1:对特定ip禁止访问shh服务(ipshh可以自己改别的最后面的reject是禁止的意思也可以换成允许的英文,)firewall-cmd--permanent--zone=public--add-rich-rule="rulefamily="ipv4"sourceaddress="192.168.10.0/24"servicename="ssh"reject"2:下面的是对特定ip允许访问端口(你也可以自己改)firewall-cmd--permanent--zone=public--add-rich-rule="rulefamily="ipv4"sourceaddress="192.168.0.4/24"portprotocol="tcp"port=""ept"