firewall-offline-cmd是firewalld守护进程的脱机命令行客户端。只有当firewalld服务没有运行时才应该使用它。例如,从system config firewall/lokkit迁移或在安装环境中使用kickstart配置防火墙设置。
**语法格式:** firewall-offline-cmd [参数]
**常用参数:**
| --default-config | 防火墙默认配置的路径 |
| ------------------------- | -------------------------------------- |
| --system-config | 防火墙系统(用户)配置的路径 |
| --enabled | 启用防火墙 |
| --disabled | 通过禁用防火墙服务来禁用防火墙 |
| --check-config | 对永久(默认和系统)配置运行检查 |
| --get-default-zone | 打印连接和接口的默认区域 |
| --list-all-zones | 列出为所有区域添加或启用的所有内容 |
| --set-default-zone=zone | 为未选择区域的连接和接口设置默认区域 |
| --info-zone=zone | 打印有关区域的信息zone |
**参考实例**
打印连接和接口的默认区域:
```
[root@anycode ~]# firewall-offline-cmd --get-default-zone
```
列出为所有区域添加或启用的所有内容:
```
[root@anycode ~]# firewall-offline-cmd --list-all-zones
```
打印有关区域的信息zone:
```
[root@anycode ~]# firewall-offline-cmd --info-zone=zone
```