将整个网卡信任,适用用于内网

firewall-cmd --permanent --zone=trusted --add-interface=xxxxx

如果存在于其它区域,则进行修改

firewall-cmd --permanent --zone=trusted --change-interface=xxxxx

开放端口或服务

firewall-cmd --permanent --zone=public --add-port=123/udp
firewall-cmd --permanent --zone=public --add-service=https

最后都要重载

firewall-cmd --reload