#查看防火墙状态
systemctl status firewalld
#启动防火墙
systemctl start firewalld.service
#当前机器对源ip开放所有端口(相当于对这个ip开放了白名单)
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="10.11.12.13" accept' --permanent
#删除对所有ip开放的端口
firewall-cmd --zone=public --remove-port=12345/tcp --permanent
#增加对所有ip开放的端口
firewall-cmd --permanent --add-port=54321/tcp
#防火墙重新加载生效
firewall-cmd --reload
#查看对所有ip开放的端口
firewall-cmd --list-port
#查看对那些ip开放了白名单
firewall-cmd --zone=public --list-rich-rule