2.4. 소스 추가
들어오는 트래픽을 특정 영역으로 라우팅하려면 해당 영역에 소스를 추가합니다. 소스는 CIDR(Classless inter-domain routing) 표기법의 IP 주소 또는 IP 마스크일 수 있습니다.
참고
네트워크 범위가 겹치는 여러 영역을 추가하는 경우 영역 이름으로 영숫자로 정렬되며 첫 번째 영역만 고려됩니다.
현재 영역에서 소스를 설정하려면 다음을 수행합니다.
# firewall-cmd --add-source=<source>특정 영역의 소스 IP 주소를 설정하려면 다음을 수행합니다.
# firewall-cmd --zone=zone-name --add-source=<source>
다음 절차에서는 신뢰할 수 있는 영역의 192.168.2.15 에서 들어오는 모든 트래픽을 허용합니다.
프로세스
사용 가능한 모든 영역을 나열합니다.
# firewall-cmd --get-zones영구 모드에서 신뢰할 수 있는 영역에 소스 IP를 추가합니다.
# firewall-cmd --zone=trusted --add-source=192.168.2.15새 설정을 영구적으로 설정합니다.
# firewall-cmd --runtime-to-permanent