17.3. 허용된 주소 쌍 추가
서브넷에 관계없이 포트를 통해 네트워크 트래픽이 전달될 수 있도록 허용된 주소 쌍을 포트에 추가할 수 있습니다.
중요
허용된 주소 쌍에서 더 광범위한 IP 주소 범위에 있는 기본 보안 그룹을 사용하지 마십시오. 이렇게 하면 단일 포트가 동일한 네트워크 내의 다른 모든 포트에 대해 보안 그룹을 바이패스할 수 있습니다.
절차
다음 명령을 사용하여 허용된 주소 쌍을 추가합니다.
openstack port set --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port>
$ openstack port set --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고포트의
mac_address및ip_address와 일치하는 allowed-address 쌍을 설정할 수 없습니다. 이는mac_address및ip_address와 일치하는 트래픽이 이미 포트를 통과할 수 있기 때문에 이러한 설정이 적용되지 않기 때문입니다.