22.2. 为区域中的每个流量类型设置不同的优先级值
通过为 ingress
和 egress
流量设置不同的值,您可以为区域中流量分类设置优先级。
流程
创建一个新区:
firewall-cmd --permanent --new-zone=example-zone
# firewall-cmd --permanent --new-zone=example-zone
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为具有
--set-ingress-priority
的example-zone
区域中的ingress
流量设置区域优先级值:firewall-cmd --permanent --zone example-zone --set-ingress-priority -10
# firewall-cmd --permanent --zone example-zone --set-ingress-priority -10
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为具有
--set-egress-priority
的example-zone
中的egress
流量设置区域优先级值:firewall-cmd --permanent --zone example-zone --set-egress-priority 100
# firewall-cmd --permanent --zone example-zone --set-egress-priority 100
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将永久配置应用到运行时:
firewall-cmd --reload
# firewall-cmd --reload
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
显示两个流量类型的优先级值:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这些值表示在其它区域之前,
ingress
流量在example-zone
区域中优先于egress
流量。