码迷,mamicode.com
首页 > Web开发 > 详细

iptables or netfilter

时间:2014-09-07 11:00:34      阅读:197      评论:0      收藏:0      [点我收藏+]

标签:style   blog   http   os   io   ar   for   数据   2014   

netfilter 内部有三个表:filter 、nat 、mangle

每个表又有不同的操作链:

  1、在filter这个防火墙功能的表中有三个chain:INPUT、FORWARD、OUTPUT。

    也就是对包的入、转发、出进行定义的三个过滤链

  2、在nat(Network Address Translation,网络地址翻译 )表中,也有三个chain:PREROUTING POSTROUTING OUTPUT三个链

  3、mangle是个自定义的表,里面包含上边的filter nat所有的chain,同时mangle表的优先级要比其他两个表高。下面一张图清晰地表示了netfilter对数据包的处理流程

bubuko.com,布布扣

iptables or netfilter

标签:style   blog   http   os   io   ar   for   数据   2014   

原文地址:http://www.cnblogs.com/kekukele/p/3864282.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!