firewall-cmd --set-default-zone=dropfirewall-cmd --get-active-zone记录下当前激活网卡firewall-cmd --permanent --change-interface=ens33 --zone=drop
firewall-cmd --zone=drop --list-all
添加信任的源IP和开放端口
firewall-cmd --permanent --add-source=192.168.254.1 --zone=trusted
firewall-cmd --permanent --zone=trusted --add-port=443/tcp
firewall-cmd --permanent --zone=trusted --add-port=22/tcp
firewall-cmd --reload
firewall-cmd --zone=trusted --list-all