曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2086|回复: 0
打印 上一主题 下一主题

Linux内核将用nftables替代iptables

[复制链接]

4918

主题

5880

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34395
跳转到指定楼层
楼主
发表于 2013-10-21 17:43:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

新的防火墙子系统/包过滤引擎nftables将在Linux 3.13中替代拥有十多年历史的iptables。iptables/netfilter在2001年加入到2.4内核中,而现在,诞生于2008年的nftables要将之替代。nftables提供了一个更简单的kernel ABI,减少重复代码,改进错误报告,更有效的支持过滤规则。


除了iptables,nftables还将替代ip6tables、arptables和ebtables。Linux内核的第一代包过滤机制是ipfwadm(1.2.1内核,1995年),之后是ipchains(1999 年),iptables,nftables是第四代。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-5-5 05:59 , Processed in 0.080277 second(s), 29 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表