iptables之二:什么是”表“和什么是”链“

引言

前一篇文章,介绍了iptables的基本信息和数据包过滤原理。虽然已经比较简单了,但还是有点云里雾里的。那么这次就从另一个角度再说一下。

先简单回顾一下,iptalbes主要由“三表五链”组成,分别为:

表:filter表,nat表,mangle表
链:PREROUTING,INPUT,OUTPUT,FORWARD,POSTROUTIING

很多人对这些名词感觉不明觉厉,那这次就说说:为什么叫“表”和“链”

表-tables

和数据库中的表一样,这里也是用来存数据的,只不过这里只存储一种数据:rule,即规则。
所谓规则,简单说就是:遇到什么情况,就做什么事。
根据表的用途不同,存储了不同的规则。例如:
filter table,存储的是数据过滤规则。
nat table,存储的是数据转发规则。
mangle table,存储的是数据”整容“规则。
所以,你把这三张表理解为一个数据库,甚至是一个Excel文件都可以。他们的作用很单一:存储规则。

链-chain

乍一看这个”链“就让人摸不着头脑。这到底是个什么意思?为什么叫链?它又链接的是什么?为什么又和”表“扯在了一起?

这里的

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值