#!/bin/bash#设置变量定义需要添加到防火墙规则的服务和端口号#使用 firewall‐cmd ‐‐get‐services 可以查看 firewall 支持哪些服务service="nfs http ssh"port="80 22 8080"#循环将每个服务添加到防火墙规则中for i in $servicedoecho "Adding $i service to firewall"firewall-cmd --add-service=${i}done#循环将每个端口添加到防火墙规则中for i in $portdoecho "Adding $i Port to firewall"firewall-cmd --add-port=${i}/tcpdone#将以上设置的临时防火墙规则,转换为永久有效的规则(确保重启后有效)firewall-cmd --runtime-to-permanent
