| icmp_block string | 您要添加/删除firewalld区域的ICMP块 |
| icmp_block_inversion string | 在防火墙中启用/禁用ICMP块的反转 |
| immediate boolean | 是否立即生效,默认no |
| interface string | 添加/删除 出入防火墙的接口 |
| masquerade string | 在防火墙中想启用/禁止的masquerade设置. |
| offline boolean | 当firewalld离线时是否运行本模块,默认no |
| permanent boolean | 保存策略,在下次启动时自动加载,永久生效 |
| port string | 指定放行的端口/协议 |
| port_forward list/elements=dictionary | 使用firewalld转发的端口或协议. |
| »> port string/required | 防火墙原始端口 |
| »> proto string/required | 转发协议,udp或 tcp |
| »> toaddr string | 转发到哪个地址 |
| »> toport string/required | 目标端口 |
| rich_rule tring | 添加或删除富规则到防火墙. SeeSyntax for firewalld rich language rules. |
| service string | 添加/删除防火墙中的服务,服务名必须在firewall-cmd –get-services列表中. |
| source string | 需要添加或删除的 源或网络. |
| state string/required | Enable开启或 disable关闭, 对于端口: 应该是端口被接受accept (enabled) 或者被拒绝 reject (disabled) 连接. present和absent只能使用于zone区域操作. 可选值: absent disabled enabled present |
| target string | 防火墙区域目标, 如果state = absent,那么此处设置将会设置为default,可选值: default ACCEPT DROP %%REJECT%% |
| timeout integer | 当未设置永久生效时,规则生效秒数 |
| zone string | 需要处理的zone区域,可选值:block, dmz, drop, external, home, internal, public, trusted, work |