iptables:什么是链?

问题描述:

我一直在阅读关于iptables几个小时,我仍然不明白他们叫什么“链”。 我在文档和教程中的任何地方都能看到这个词,但它对我而言仍然很模糊。 什么是链?iptables:什么是链?

A chain是按顺序应用的一系列规则。

有三个内置链(INPUT,OUTPUTFORWARD),您可以创建自己的流水线来简化流程。特定的分组类型。

+0

感谢。我想我已经开始理解它了。 – 2013-02-19 22:42:09

链只不过是由iptables维护的过滤规则序列。

  • INPUT链:用于进入系统或发往 系统的数据包。
  • FORWARD链:对于通过 系统传输(正在路由)的数据包。
  • 输出链:用于离开系统或源自 系统的数据包。

要更多地了解iptables的,参观的文章我Linux Blog