22.2. 为区域中的每个流量类型设置不同的优先级值
通过为 ingress 和 egress 流量设置不同的值,您可以为区域中流量分类设置优先级。
流程
创建一个新区:
# firewall-cmd --permanent --new-zone=example-zone为具有
--set-ingress-priority的example-zone区域中的ingress流量设置区域优先级值:# firewall-cmd --permanent --zone example-zone --set-ingress-priority -10为具有
--set-egress-priority的example-zone中的egress流量设置区域优先级值:# firewall-cmd --permanent --zone example-zone --set-egress-priority 100将永久配置应用到运行时:
# firewall-cmd --reload
验证
显示两个流量类型的优先级值:
# firewall-cmd --permanent --info-zone example-zone example-zone (active) target: default ingress-priority: -10 egress-priority: 100 icmp-block-inversion: no interfaces: eth0 ... services: dhcpv6-client mdns samba-client ssh ... forward: yes masquerade: no ...这些值表示在其它区域之前,
ingress流量在example-zone区域中优先于egress流量。