ovirt43虚拟化平台中使用vdsm-no-mac-spoofing时在虚拟机中能够抓取到宿主机上其他虚拟机发出的数据包流量如何解决这个问题应该选择哪种网络过滤器?
要解决在ovirt4.3虚拟化平台中使用vdsm-no-mac-spoofing时虚拟机能够抓取到宿主机上其他虚拟机发出的数据包流量的问题,可以选择使用ovirt自带的网络过滤器"ebtables"进行过滤。
通过使用ebtables过滤器,可以在宿主机上设置规则,阻止虚拟机之间的数据包流量。具体步骤如下:
-
登录到ovirt管理平台的宿主机上。
-
安装ebtables工具(如果尚未安装):
sudo yum install ebtables -
创建一个新的ebtables过滤链:
sudo ebtables -N vm_filter -
添加规则,阻止虚拟机之间的数据包流量:
sudo ebtables -A FORWARD -i eth0 -o eth0 -j vm_filter -
保存规则:
sudo service ebtables save -
重启网络服务以使规则生效:
sudo service network restart
通过以上步骤,现在虚拟机将无法抓取到其他虚拟机发出的数据包流量。请注意,这些步骤需要在每台宿主机上执行
原文地址: https://www.cveoy.top/t/topic/h1DN 著作权归作者所有。请勿转载和采集!