zoukankan      html  css  js  c++  java
  • L10 数据入站、转发、出站流程

    二 写出防火墙规则链之间的顺序也就是入站数据流向、转发数据流向、出站数据流向的过程

    image

    入站:PREROUTING→INPUT

            数据包到达防火墙,由prerouting处理,判断是否修改地址

            路由选择:判断是要到另一个网段,还是要访问本机

            如果本机,就传递到INPUT规则链,如果INPUT允许通过,则将数据包传给本机的应用程序
    出站:OUTPUT→POSTROUTING

            数据要出去,经过OUTPUT规则链进行处理,如果允许出去,则需要POSTROUTING规则链进行判断地址是否需要修改,本机数据就可以出来了。
    转发:PREROUTING→FORWARD→POSTROUTING

            数据包到达防火墙,由prerouting处理,判断是否修改地址

            路由选择:访问外部网络(需要转发)

            FORWARD规则链进行处理

            转发给POSTROUTING规则链

  • 相关阅读:
    [HAOI2008]糖果传递
    LGTB 与大数
    LGTB 与序列
    poj1160 Post Office
    组队
    [JLOI2015]装备购买
    三元组
    乘法表
    [BZOJ3730]震波
    [Luogu3345][ZJOI2015]幻想乡战略游戏
  • 原文地址:https://www.cnblogs.com/oraclesea/p/3924214.html
Copyright © 2011-2022 走看看