ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 8360|回复: 6

[交流] 请教mangle链表的应用

[复制链接]
发表于 2009-12-5 02:46:40 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
/ip firewall mangle add protocol=icmp action=mark-connection new-connection-mark=icmp-con chain=forward
/ip firewall mangle add connection-mark=icmp-con action=mark-packet new-packet-mark=icmp chain=forward
以上两句是否可以成下面一句呢?
/ip firewall mangle add protocol=icmp action=mark-packet new-packet-mark=icmp-con chain=prerouting
上面两种写法都有什么不同之处呢?请大家给帮忙分析下!
发表于 2009-12-8 06:35:46 | 显示全部楼层
在使用layer7时,第一种方法效率更好。

先标记连接,再根据连接来标记包,可以把整个连接的上行包和下行包都标记到。
如果直接标记包,可能标记的包是一个连接的所有包的子集,也就是标的不全。但从另一方面来说,直接标记包可以做更细的标记,如只标记上行或只标记下行。

对ICMP包,两个方向特征都是protocol=icmp,所以,上面两个方法效果一样。
发表于 2009-12-9 11:58:09 | 显示全部楼层
谢谢2楼!顺便问下如何只标记上行或只标记下行?
发表于 2009-12-11 00:50:40 | 显示全部楼层
谢谢2楼!顺便问下如何只标记上行或只标记下行?
cql00000 发表于 2011-8-15 18:02




    直接标记包,标记包过程指定源地址或目的地址就可以了。并且在选择在prerouting还是forward链中标记是需要理论和经验的。
发表于 2009-12-12 18:24:57 | 显示全部楼层
路过,看看!!!!!
发表于 2009-12-13 15:41:06 | 显示全部楼层
又学到了一点。。
发表于 2009-12-14 02:36:25 | 显示全部楼层
论坛群发-广告推广-快速宣传产品-QQ1203470351

1 发帖保证质量 可根据PR发帖 低PR自动跳过 写好软文是不会被删除的

2 回帖和签名基本上是不会被删除的,做宣传和营销是最好不过!

3 不要拿威客来比,威客有我们的价格和覆盖范围吗?

4 想什么时间发都可以 想发什么内容(除非法)都可以

5 随时查询发了多少回帖多少,百度收录多少!

6 信誉保证 骗人天打雷劈!

7 请认准唯一客服QQ 1203470351












                               
登录/注册后可看大图

论坛群发-广告宣传-快速推广产品--QQ1203470351
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-6-16 18:23 , Processed in 0.120639 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表