#查看防火墙状态
systemctl status firewalld
#启动防火墙
systemctl start firewalld.service
#当前机器对源ip开放所有端口(相当于对这个ip开放了白名单)
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="10.11.12.13" accept' --permanent
#删除对所有ip开放的端口
firewall-cmd --zone=public --remove-port=12345/tcp --permanent
#增加对所有ip开放的端口
firewall-cmd --permanent --add-port=54321/tcp
#对指定ip开放指定端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.11.12.13" port port=12345 protocol=tcp accept'
#防火墙重新加载生效
firewall-cmd --reload
#查看对所有ip开放的端口
firewall-cmd --list-port
#查看对那些ip开放了白名单
firewall-cmd --zone=public --list-rich-rule