在一次rbd mirror测试中需要将ceph2集群与ceph1集群进行网络隔离。由于这些服务器都在同一个网段中,对于网络不是很熟悉,请教了一下别人才知道可以对特定服务器特定的端口设置防火墙。特此记录如下:
设置集群1对集群2的ip的防火墙:
iptables -A INPUT -s 10.10.1.7 -p tcp -j DROP
如果对特定的端口设置防火墙:
iptables -A INPUT -s 10.10.1.7 -p tcp --dport 8080 -j DROP
查看设置的结果:
iptables --list
如对本文有疑问, 点击进行留言回复!!
网友评论