vSphere Client 圖形使用者界面提供了執行許多配置任務的首選方式。但是,如有必要,可以使用 ESXi Shell 在指令行處配置 ESXi 。
esxcli network firewall get
傳回防火牆啟用或禁用狀态,并列出預設操作。
esxcli network firewall set --defaultaction
更新預設操作。
esxcli network firewall set --enabled
啟用或禁用 ESXi 防火牆。
esxcli network firewall load
加載防火牆子產品和規則集配置檔案。
esxcli network firewall refresh
如果已加載防火牆子產品,則通過讀取規則集檔案來重新整理防火牆配置。
esxcli network firewall unload
破壞過濾器并解除安裝防火牆子產品。
esxcli network firewall ruleset list
列出規則集資訊。
esxcli network firewall ruleset set --allowedall
設定 allowedall 标記。
esxcli network firewall ruleset set --enabled
啟用或禁用指定的規則集。
esxcli network firewall ruleset allowedip list
列出指定規則集允許的 IP 位址。
esxcli network firewall ruleset allowedip add
允許從指定的 IP 位址或 IP 位址範圍通路規則集。
esxcli network firewall ruleset allowedip remove
從指定的 IP 位址或 IP 位址範圍移除對規則集的通路。
轉載于:https://blog.51cto.com/saturn/835739