随笔分类 - 邻居nd netfilter
摘要:目前内核NAT 是基于nf_conntrack连接跟踪实现。 首先看下conntrack的相关知识! /* struct sk_buff { struct nf_conntrack *nfct;//指向struct nf_conn实例 .............. }; */ //最主要的就是tup
阅读全文
摘要:This post also provides an English version. 摘要 1 引言 1.1 概念 1.2 原理 1.3 设计:Netfilter 1.4 设计:进一步思考 1.5 应用 1.5.1 网络地址转换(NAT) 四层负载均衡(L4LB) 1.5.2 有状态防火墙 Ope
阅读全文
该文被密码保护。