답변:
Libvirt with KVM은 "nwfilter"라는 기능을 지원합니다.이 기능을 사용하면 개별 게스트 네트워크 인터페이스에 대해 상당히 광범위한 방화벽 규칙을 구성 할 수 있습니다. 이것을 설명하는 것은이 답변의 범위를 벗어나는 것이므로 온라인 문서를 읽는 것이 가장 좋습니다.
http://libvirt.org/formatnwfilter.html
iptables / ebtables로 얻을 수있는 대부분의 것들은 libvirt의 nwfilter 규칙을 사용하여 표현할 수 있습니다. 따라서 손님을 서로 강력하게 격리시키는 필터 규칙을 만드는 것이 가능해야합니다.