29.15. 防火墙组规则集


设置防火墙规则属性

使用方法:

openstack firewall group rule set [-h] [--name <name>]
                                         [--description <description>]
                                         [--protocol {tcp,udp,icmp,any}]
                                         [--action {allow,deny,reject}]
                                         [--ip-version <ip-version>]
                                         [--source-ip-address <source-ip-address> | --no-source-ip-address]
                                         [--destination-ip-address <destination-ip-address> | --no-destination-ip-address]
                                         [--source-port <source-port> | --no-source-port]
                                         [--destination-port <destination-port> | --no-destination-port]
                                         [--public | --private | --share | --no-share]
                                         [--enable-rule | --disable-rule]
                                         <firewall-rule>
Copy to Clipboard Toggle word wrap

Expand
表 29.52. 位置参数
概述

<firewall-rule>

设定的防火墙规则(名称或 id)

Expand
表 29.53. 可选参数
概述

--share

共享要在所有项目中使用的防火墙规则(默认情况下,限制当前项目使用)。

--no-source-ip-address

分离源 IP 地址

--source-ip-address <source-ip-address>

源 IP 地址或子网

--ip-version <ip-version>

设置 ip 版本 4 或 6 (默认为 4)

--private

限制将防火墙规则限制到当前项目。此选项已弃用,并将在 R 发行版本中删除。

--no-source-port

分离源端口号或范围

--name <name>

防火墙规则的名称

--enable-rule

启用此规则(默认启用)

--destination-port <destination-port>

目标端口号或范围(整数为 [1, 65535] 或范围,如 123:456)

--source-port <source-port>

源端口号或范围(整数为 [1, 65535] 或范围,如 123:456)

--disable-rule

禁用这个规则

--no-share

限制对当前项目的防火墙规则的使用

--no-destination-port

分离目标端口号或范围

--no-destination-ip-address

分离目的地 IP 地址

--destination-ip-address <destination-ip-address>

目标 IP 地址或子网

-h, --help

显示帮助信息并退出

--description <description>

防火墙规则的描述

--protocol {tcp,udp,icmp,any}

防火墙规则的协议

--action {allow,deny,reject}

防火墙规则的操作

--public

将防火墙策略设为公共,允许它在所有项目中使用(而不是默认值),这是限制其对当前项目的使用。这个选项已弃用,并将在 R Release 中删除

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat