查看当前规则:iptables -L
添加允许规则:iptables -A INPUT -p tcp --dport 389 -s 10.10.20.121 -j ACCEPT
添加拒绝规则:iptables -A INPUT -p tcp --dport 443 -j DROP
保存规则: iptables-save > /etc/sysconfig/iptables
重启生效:service iptables restart