打卡端口: firewall-cmd --permanent --add-port=端口号/协议
重新载入,才能生效: firewall-cmd --remove-port=端口号/协议
查询端口号是否生效: firewall-cmd --query-port=端口/协议