假设某物理机的IP地址是192.168.5.100。如何设置防火墙禁止该物理机ping通1 inux (虚拟机)。
时间: 2024-03-18 21:40:24 浏览: 119
inux下TC+HTB流量控制.doc
可以通过iptables命令设置防火墙规则来禁止该物理机ping通1inux虚拟机。
具体步骤如下:
1. 首先需要确认物理机上是否安装了iptables,如果没有安装可以使用以下命令安装:
```
sudo apt-get install iptables
```
2. 然后使用以下命令添加规则:
```
sudo iptables -A INPUT -s 192.168.5.100 -p icmp --icmp-type echo-request -j DROP
```
该命令将禁止来自IP地址为192.168.5.100的主机发送的ping请求到达目标主机(即1inux虚拟机),从而达到禁止该物理机ping通1inux虚拟机的效果。
3. 为了保存设置,可以使用以下命令将规则保存到iptables配置文件中:
```
sudo iptables-save > /etc/iptables/rules.v4
```
这样,下次重启后设置仍然有效。
阅读全文