当前位置:   article > 正文

KVM的行为管理 nwfilter规则

nwfilter

KVM的行为规则管理

比如 IP的黑名单白名单 以及端口的黑名单白名单

nwfilter目的是让管理员在host上控制vm的每块网卡。同一个nwfilter规则可以被不同vm重复使用,也可以每个VM创建不同的filter规则。

它的默认路径在/etc/libvirt/nwfilter/

默认libvirt安装好后会加载一些规则,用户也可以自定义规则。

自定义的规则编写好后使用下面命令加载

virsh nwfilter-define 规则文件路径

取消规则(有虚拟机使用时无法取消)

virsh nwfilter-undefine 规则名

查看已经加载的nwfilter规则

virsh nwfilter-list

virsh nwfilter-list

编译规则:

virsh nwfilter-edit + 规则名 (编辑保存后就立刻生效)

virsh nwfilter-edit rc-8

也可以vi 直接编辑规则的xml的文件,编辑完成后nwfilter-define后生效

vi /etc/libvirt/nwfilter/rc-8

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/盐析白兔/article/detail/879593
推荐阅读
相关标签
  

闽ICP备14008679号