规则表之间的顺序 raw → mangle → nat → filter 规则链之间的顺序 入站:PREROUTING → INPUT出站:OUTPUT → POSTROUTING转发:PREROUTING → FORWARD → POSROUTING 规则链内的匹配顺序 按顺序依次检查,匹配即停止若找不到相匹配的规则,则按该链的默认策略处理 匹配流程示意图