firewall-cmd 无原生导出导入命令,需通过备份/还原 /etc/firewalld/ 下的 xml 配置文件实现;导出即复制 zones、services 等子目录,导入需停止服务、替换配置、修复权限并重载。

firewall-cmd 本身不提供直接的“导出/导入”命令,它没有像 iptables-save / iptables-restore 那样的原生导出导入机制。但你可以通过操作 firewalld 的配置文件来实现等效效果——本质是备份和还原 /etc/firewalld/ 下的 XML 配置。
firewall-cmd 配置怎么“导出”
导出 = 备份当前所有永久生效的规则配置文件:
- firewalld 的永久规则全部保存在
/etc/firewalld/目录下 - 关键子目录包括:
-
/etc/firewalld/zones/:每个 zone(如public.xml)对应一个规则集 -
/etc/firewalld/services/:自定义服务定义(如myapp.xml) -
/etc/firewalld/icmptypes/、/etc/firewalld/ipsets/等(按需)
-
✅ 推荐导出方式(手动备份):
# 创建备份目录 sudo mkdir -p /backup/firewalld-$(date +%Y%m%d) # 复制全部永久配置(含 zones、services 等) sudo cp -r /etc/firewalld/* /backup/firewalld-$(date +%Y%m%d)/ # 压缩归档(可选) sudo tar -czf /backup/firewalld-$(date +%Y%m%d).tar.gz -C /backup firewalld-$(date +%Y%m%d)
⚠️ 注意:
-
firewall-cmd --list-all --permanent只显示当前默认 zone 的规则,不能反映所有 zone 或自定义 service; - 运行时(非永久)规则不会被保存,导出前请先确保已用
--permanent添加并执行--reload。
firewall-cmd 配置怎么“导入”
导入 = 将备份的 XML 文件复制回 /etc/firewalld/ 并重载:
宝塔Linux面板11.8.1为官网当前正式版,新增AI建站能力并经过宝塔网站工程师深度调教,开放自定义AI功能API,同时对WAF进行界面重构和深度优化,提升拦截能力与运维效率。
✅ 标准导入步骤:
# 1. 停止 firewalld(避免文件被锁或冲突) sudo systemctl stop firewalld # 2. 替换配置目录(谨慎!建议先备份原配置) sudo mv /etc/firewalld /etc/firewalld.bak sudo cp -r /backup/firewalld-20260729 /etc/firewalld # 3. 恢复文件权限(重要!否则 firewalld 启动失败) sudo chown -R root:root /etc/firewalld sudo chmod -R 644 /etc/firewalld/*.xml sudo chmod 755 /etc/firewalld/ # 4. 启动并重载 sudo systemctl start firewalld sudo firewall-cmd --reload
✅ 补充说明:
- 如果只导入某个 zone(如
public.xml),可单独覆盖/etc/firewalld/zones/public.xml,再执行firewall-cmd --reload; - 导入后建议验证:
firewall-cmd --list-all、firewall-cmd --list-services、firewall-cmd --list-ports; - 不要直接编辑 XML 文件(除非熟悉 schema),优先用
firewall-cmd --permanent命令修改,再备份。
替代方案:用 firewall-offline-cmd(离线场景)
如果你在系统未启动或 firewalld 不运行时需预置规则,可用:
# 查看当前永久配置结构(不依赖服务运行) firewall-offline-cmd --list-all # 生成 zone 配置(示例) firewall-offline-cmd --zone=public --add-port=8080/tcp --permanent firewall-offline-cmd --set-default-zone=public
但它仍不生成可移植的“导出包”,只是离线写入 XML —— 所以核心仍是管理 /etc/firewalld/ 文件。
不复杂但容易忽略:导出导入成败关键在 XML 文件完整性 + 权限正确 + reload 触发。










