开放某个范围段内的端口:-A INPUT -p tcp -m state --state NEW -m tcp --dport 9001:9009 -j ACCEPT开放多个不连续的端口:-A INPUT -p tcp -m state --state NEW -m multiport --dports 7001,8001,9001 -j ACCEPT