iifname 是 string 在kernel 中使用 strcmp()匹配,iif 则是被用户层nft解决成 ifindex. struct net_device-> iifindex.
iif/oif 的好处是rule建立时使用ifindex号。如果接口改名字了。ifindex号不变,rule仍然能匹配成功。但如果 reomve interface再重新添加,iifindex也会变更(PPP dial-up 连接等)。
nft 中 meta iif 和 iifname的区别
最新推荐文章于 2024-08-09 15:41:38 发布