nftables和iptables的区别

nftables简介

1、是一款想取代 (ip、ip6、rarp、eb)tables的基础设施
2、它可以在Linux内核>= 3.13中使用

nftables和iptables的不同

pointiptablesnftables
语法前面是双减如。一个键或一个减号。- p tcp。nftables使用了更好、更直观、更紧凑的语法,这是受到tcpdump的启发。
表和链iptables附带的表具有预定义数量的基链,您可以以全有或全无的方式获得它们因此,即使您只需要其中一个链,也会注册所有链。我们过去得到的报告说,即使根本没有添加规则,未使用的基链也会损害性能。在nftables中,表是链的容器,没有特定的语义。您可以根据自己的设置只注册所需的链。此外,还可以按照需要的方式使用链优先级建模管道,并为表和链选择任何名称。
操作只能在一条规则后定义一个操作。用户通过跳转到定制链来解决这个问题。可以在一个规则中指定多个操作
动态更新整体blob表示,在这种表示中,在执行规则集更新时,内部状态信息的维护非常复杂。在nftables中,如果您添加了一个新规则,那么剩余的现有规则将保持不变,因为规则集是在一个链表中表示的
双栈支持两套iptables(ip6tables)简化

nftables一些命令

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值