17.3. 添加允许的地址对


您可以将允许的地址对添加到端口,以便网络流量能够通过端口流,而不考虑子网。

重要

不要在允许的地址对中使用带有更广泛的 IP 地址范围的默认安全组。这样做可让单个端口为同一网络中的所有其他端口绕过安全组。

流程

  • 使用以下命令添加允许的地址对:

    $ openstack port set --allowed-address mac-address=<mac_address>,ip-address=<ip_cidr> <port>
    注意

    您无法设置与端口的 mac_addressip_address 匹配的允许地址对。这是因为此类设置无效,因为与 mac_addressip_address 匹配的流量已经允许通过端口传递。

其他资源

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.