firewall-cmd --permanent --policy intToExt --add-rich-rule="rule family="ipv4" source address="10.20.0.12" protocol value="icmp" reject"
时间: 2023-12-02 08:06:16 浏览: 78
firewall-cmd命令.txt
5星 · 资源好评率100%
这是另一个命令,用于在Linux系统中添加一个基于富规则的防火墙规则。具体地说,它在永久性策略中添加了一个名为intToExt的策略,并为源地址为10.20.0.12的ICMP流量添加了一个拒绝规则。这意味着如果有来自10.20.0.12的ICMP流量尝试进入内部网络,它将被阻止并拒绝。这种基于富规则的防火墙规则可以提供更高的灵活性和安全性,因为它可以根据更具体的条件进行匹配和筛选。
阅读全文