apt-get install ufw      安装防火墙
sudo ufw enable|disable|status         开启/关闭/查看防火墙状态
sudo ufw allow 22/tcp        开通22端口
sudo ufw allow 80/tcp         开通80端口
sudo ufw allow 3306/tcp        开通3306端口
sudo ufw allow from 192.168.1.100      允许此ip访问本机的所有端口
sudo ufw delete allow from 192.168.1.25       禁止这个ip访问本机
sudo ufw allow 80/tcp from 192.168.1.0/24      设置本机80端口访问的白名单:只允许192.168.1.0网段的ip访问本机80端口
sudo ufw delete allow 80/tcp      禁用本机的80端口