## 一、配置原理

通过移除DNS解析能力和网络层路由配置,阻断虚拟机向外网域名解析及建立公网通信链路

## 二、具体实施步骤

### 1. 禁用DNS解析服务(通用操作)

# 删除DNS服务器配置

sed -i '/DNS1/d' /etc/sysconfig/network-scripts/ifcfg-ens33

# 注释 resolve.conf 中的DNS配置

sed -i 's/^nameserver/#nameserver/' /etc/resolve.conf

网络配置生效

CentOS/RHEL 系统

systemctl restart network

openEuler 系统

reboot #或

ip link set ens33 down && ip link set ens33 up


 

### 2.移除默认网关配置

# 查看当前路由表

ip route show

# 删除默认路由(需确认网关IP)

ip route del default via 192.168.1.1

### 3.配置防火墙策略

iptables 方案

iptables -A OUTPUT -o ens33 -j DROP

iptables -A FORWARD -i ens33 -o any -j DROP

firewalld 方案

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" reject'

firewall-cmd --reload


 

验证配置有效性

ping 8.8.8.8 # 应显示不可达

curl ifconfig.me # 返回本地IP或无法连接

Logo

鲲鹏昇腾开发者社区是面向全社会开放的“联接全球计算开发者,聚合华为+生态”的社区,内容涵盖鲲鹏、昇腾资源,帮助开发者快速获取所需的知识、经验、软件、工具、算力,支撑开发者易学、好用、成功,成为核心开发者。

更多推荐