22.2. 为区域中的每个流量类型设置不同的优先级值
通过为 ingress 和 egress 流量设置不同的值,您可以为区域中流量分类设置优先级。
流程
创建一个新区:
firewall-cmd --permanent --new-zone=example-zone
# firewall-cmd --permanent --new-zone=example-zoneCopy to Clipboard Copied! Toggle word wrap Toggle overflow 为具有
--set-ingress-priority的example-zone区域中的ingress流量设置区域优先级值:firewall-cmd --permanent --zone example-zone --set-ingress-priority -10
# firewall-cmd --permanent --zone example-zone --set-ingress-priority -10Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为具有
--set-egress-priority的example-zone中的egress流量设置区域优先级值:firewall-cmd --permanent --zone example-zone --set-egress-priority 100
# firewall-cmd --permanent --zone example-zone --set-egress-priority 100Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将永久配置应用到运行时:
firewall-cmd --reload
# firewall-cmd --reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
显示两个流量类型的优先级值:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这些值表示在其它区域之前,
ingress流量在example-zone区域中优先于egress流量。