赞
踩
KVM的行为规则管理
比如 IP的黑名单白名单 以及端口的黑名单白名单
nwfilter目的是让管理员在host上控制vm的每块网卡。同一个nwfilter规则可以被不同vm重复使用,也可以每个VM创建不同的filter规则。
它的默认路径在/etc/libvirt/nwfilter/
默认libvirt安装好后会加载一些规则,用户也可以自定义规则。
自定义的规则编写好后使用下面命令加载
virsh nwfilter-define 规则文件路径
取消规则(有虚拟机使用时无法取消)
virsh nwfilter-undefine 规则名
查看已经加载的nwfilter规则
virsh nwfilter-list
virsh nwfilter-list
编译规则:
virsh nwfilter-edit + 规则名 (编辑保存后就立刻生效)
virsh nwfilter-edit rc-8
也可以vi 直接编辑规则的xml的文件,编辑完成后nwfilter-define后生效
vi /etc/libvirt/nwfilter/rc-8
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。