18.12.12. 限制
下表列出了网络过滤子系统当前已知的限制:
- 只有在目标主机物理机器上也提供了由客户机虚拟机顶层过滤器引用的整个过滤器树时,才支持虚拟机迁移。网络过滤器
clean-traffic
应该在所有 libvirt 安装中可用,因此可以迁移引用此过滤器的客户机虚拟机。为了保证版本兼容性不是一个问题,请确保通过定期更新软件包来确保正在使用 libvirt 的最新版本。 - 在 libvirt 安装版本 0.8.1 或更高版本之间必须进行迁移,才能丢失与接口关联的网络流量过滤器。
- VLAN(802.1Q)数据包(如果由客户机虚拟机发送)无法过滤,其规则用于协议 ID arp、rarp、ipv4 和 ipv6。它们只能通过协议 ID、MAC 和 VLAN 进行过滤。因此,过滤器 clean-traffic 例 18.1 “网络过滤示例” 示例将无法按预期工作。