这里写自定义目录标题
zstack-iptables限制虚拟机
宿主机
172.16.21.25
虚拟机
172.16.21.26
172.16.21.27
实现策略
- 入方向 —协议【all | tcp|udp】–端口【3389】–ip 【2个】
- 入方向方通icmp
- 出不限制
- 入限制所有
虚拟机介绍
172.16.21.25宿主机
[root@172-16-21-25 ~]# virsh list --all
Id Name State
1 992cc1e62d4849518805a4abfeecbcb8 running
3 eb53e089352249498688039f2b2d97c8 running
[root@172-16-21-25 ~]# virsh domifaddr 992cc1e62d4849518805a4abfeecbcb8 --source arp
Name MAC address Protocol Address
vnic4.0 fa:d0:e1:83:f2:00 ipv4 172.16.21.26/0
查看虚拟机ip地址以及虚拟机的虚拟网卡名字
出现b