• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
导航菜单
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx
您的位置:首页 > 服务器 >云计算 > libvirt网络过滤规则:禁止客户机(bridge方式)连接外网,libvirtbridge

libvirt网络过滤规则:禁止客户机(bridge方式)连接外网,libvirtbridge

作者:网友 字体:[增加 减小] 来源:互联网

本文主要包含libvirt网络过滤规则:禁止客户机(bridge方式)连接外网,libvirtbridge等服务器相关知识,网友希望可以进行参考

libvirt网络过滤规则:禁止客户机(bridge方式)连接外网,libvirtbridge


首先是libvirt定义网络过滤规则的相关命令:

virsh nwfilter-define 

后面加上一个xml文件,从一个XML文件中定义或者更新一个网络过滤规则。

virsh nwfilter-dumpxml 

后面加上某个网络过滤规则的名称,查看一个网络规则的XML详细信息。

virsh nwfilter-edit 

后面加上某个网络过滤规则的名称,编辑一个网络规则。

virsh nwfilter-list

列出所有定义成功的网络过滤规则。

virsh nwfilter-undefine

后面加上一个网络过滤规则的名称,须消该网络过滤规则。


注意:定义网络过滤规则可以无视客户机的状态,并且可以及时生效,即使在客户机活跃的情况下。


禁止客户机使用外网时的xml文件内容:
<filter name='no-ip-inout' chain='ipv4'>
    <uuid>fce8ae34-e69e-83bf-262e-30786c1f8072</uuid>
    <rule action='accept' direction='out' priority='100'>
        <ip srcipaddr='192.168.x.0' dstipaddr='255.255.255.255' protocol='udp' srcportstart='67' srcportend='67' dstportstart='67' dstportend='68'/>
    </rule>
    <rule action='accept' direction='in' priority='100'>
        <ip protocol='udp' srcportstart='67' srcportend='68' dstportstart='67' dstportend='68'/>
    </rule>
    <rule action='drop' direction='out' priority='200'>
        <ip match='no' dstipaddr='192.168.x.0' dstipmask='255.255.255.0'/>
    </rule>
</filter>

drop.xml

允许客户机使用外网时的xml文件内容:

<filter name='no-ip-inout' chain='ipv4'>
    <uuid>fce8ae34-e69e-83bf-262e-30786c1f8072</uuid>
    <rule action='accept' direction='out' priority='100'>
    </rule>
</filter>

accept.xml

linux和DHCP与UDP相关的端口分别是67和68号端口,定义优先级为100的规则:允许源地址接受DHCP和UDP信息,并且可以发送UDP信息,目的地址也一样。定义优先级为200的规则:丢弃所有发发送到网管的包。通过优先级可以获取到需要的信息,(如DHCP网络的获取),并且限制虚拟机上网,丢弃发送出去的包。

当使客户机禁止使用外网的时候:

virsh nwfilter-define drop.xml

当使客户机可以使用外网的时候:

virsh nwfilter-define accept.xml

当要取消这个网络过滤规则的时候:

virsh nwfilter-undefine no-ip-inout



分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • libvirt网络过滤规则:禁止客户机(bridge方式)连接外网,libvirtbridge

相关文章

  • 架构设计(ASP.NET MVC+Knockout+Web API+SignalR),knockoutsignalr
  • 2015 OpenCloud峰会总结,2015opencloud峰会
  • 详说大数据计算的可类化Classable,类化classable
  • MapReduce之RecordReader组件源码解析及实例,mapreduce实例
  • 《转》ceilometer的数据采集机制入门,《转》ceilometer
  • 初识云计算,初识云
  • hadoop distcp 实现不同集群之间数据同步,hadoopdistcp
  • Docker(1):Virtualbox Install Centos7 &amp; Docker,dockervirtualbox
  • spark视频教程免费下载,spark视频教程
  • 在 Mac OS X 系统里使用 Docker,osdocker

文章分类

  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx

最近更新的内容

    • hadoop 运行jar文件,
    • spark资料下载,spark下载
    • Openstack中为虚拟机使用CDROM光驱设备,openstackcdrom
    • Flocker浅析与Docker插件(3),flockerdocker
    • Hive之简单查询不启用MapReduce,hive启用mapreduce
    • Linux下libsvm的安装及简单练习,linuxlibsvm练习
    • Hadoop之Hbase从入门到精通,hadoophbase
    • hadoop 多数据源连接之DataJoin,hadoopdatajoin
    • 《转》ceilometer的数据采集机制入门,《转》ceilometer
    • Ryu拓扑发现原理分析,Ryu拓扑原理分析

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有