Mikrotik RouterOS的防火墙简介-从零开始学RouterOS系列03

为了更好的理解RouterOS的防火墙,特地给大家补一下科学知识,ROS的防火墙,其实运作的就是iptables,也为四表五链。这篇文章教你快速理解ROS的防火墙,看懂了也就懂iptables是什么原理了。

四表五链大致如下。

1.四表:

Raw表——关闭连接追踪机制。用在prerouting,output链上。

Mangle表——拆解报文,分析报文,修改报文。用在prerouting,input,forward,output,postrouting链路上。

Nat表——网络地址转换,用在prerouting,output,postrouting链路上。

Filter表——负责过滤功能,用在input,forward,output链路上。

每个表优先级:

Raw—>Mangle—>Nat—>Filter

 

2.五链

A.input——进来的数据包应用此规则链中的策略

(经过了第一次路由选择的数据包)

B.output

——外出的数据包应用此规则链中的策略

(经过了第二次路由选择的数据包)

C.forward

——转发数据包时应用此规则链中的策略

(经过了第一次路由选择的数据包)

D.prerouting

——对进来的数据包作路由选择前应用此链中的规则(还没有经过任何路由选择的所有数据包进来的时侯都先由这个链处理)

E.

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值