在centos7中,如何为localhost添加区域,然后永久添加接受的端口?

在centos7中,如何为localhost添加区域,然后永久添加接受的端口?,localhost,firewall,Localhost,Firewall,新的firewall cmd命令似乎使公共接口自动成为“公共”区域的成员。localhost接口实际上不是公共区域概念的成员,lo不是此默认区域的成员似乎是合适的 我想确保memcached在localhost上可用。我们有一些客户热心地将他们的默认策略设置为删除,如果我的服务在防火墙中注册了端口,他们会同意的。但我必须在安装期间注册它 必须有某种方法将localhost作为接口添加到它自己的区域,或者,更可能的是,我不理解这种新的基于区域的防火墙系统的关键概念。谢谢。 防火墙cmd--perm

新的firewall cmd命令似乎使公共接口自动成为“公共”区域的成员。localhost接口实际上不是公共区域概念的成员,lo不是此默认区域的成员似乎是合适的

我想确保memcached在localhost上可用。我们有一些客户热心地将他们的默认策略设置为删除,如果我的服务在防火墙中注册了端口,他们会同意的。但我必须在安装期间注册它

必须有某种方法将localhost作为接口添加到它自己的区域,或者,更可能的是,我不理解这种新的基于区域的防火墙系统的关键概念。谢谢。

  • 防火墙cmd--permanent--zone=trusted--add interface=lo
  • 防火墙cmd--permanent--zone=trusted--add port=11211/tcp
  • 防火墙cmd—重新加载
      • 防火墙cmd--permanent--zone=trusted--add interface=lo
      • 防火墙cmd--permanent--zone=trusted--add port=11211/tcp
      • 防火墙cmd—重新加载

      向受信任区域添加端口的目的是什么?
      trusted
      是否表示允许所有端口?向受信任区域添加端口的目的是什么?
      受信任
      不是意味着允许所有人吗?