1.14. firewalld を使用してトラフィック分類のゾーン優先度を設定する


ゾーン優先度を使用すると、ingressegress トラフィックの優先度を指定して、パケットの分類順序を制御できます。その利点は、ゾーン内のトラフィック分類順序を指定できることです。

送信元アドレスやインターフェイスに関係なく、ゾーン B よりもゾーン A が先に考慮される場合があります。優先度の値が低いゾーンは、優先度の値が高いゾーンよりも優先されます。この分類には、ingress の優先度値と egress の優先度値のペアがあります。

1.14.1. ゾーン内の両方のトラフィックタイプに同じ優先度を設定する

--set-priority オプションを使用すると、明示的に指定しなくても、ingressegress の両方のトラフィック分類に共通の値を設定できます。

手順

  1. 新しいゾーンを作成します。

    # firewall-cmd --permanent --new-zone=example-zone
  2. --set-priority を使用して、example-zone ゾーンに共通ゾーン優先度値を設定します。

    # firewall-cmd --permanent --zone example-zone --set-priority -10

    より低い値を設定すると、優先度が高くなります。これにより、このゾーンにおける両方のトラフィックタイプに対して設定されたすべての操作が、他のゾーンの操作よりも優先されます。

  3. 永続的な設定をランタイムに適用します。

    # firewall-cmd --reload

検証

  • 両方のトラフィックタイプの優先度値を表示します。

    # firewall-cmd --permanent --info-zone example-zone
    
    example-zone
      target: default
      ingress-priority: -10
      egress-priority: -10
      ...
      icmp-block-inversion: no
      ...
      services: dhcpv6-client mdns samba-client ssh
      ...
      forward: yes
      masquerade: no
      ...

    この設定により、トラフィックが他のゾーンよりも先に example-zone に分類されるようになります。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る