一、概述
网络技术分享第一篇网络虚拟化之内核能力NetFilter
关键点:
1.网络层,也就是IP层
2.有5个拦截点
3.NAT、IPTable
二、核心原理
Netfilter框架由著名的Linux开发人员Rusty Russell于1998年开发,旨在改进以前实现ipchains(Linux2.2.x)和ipfwadm(Linux2.0.x)。
这套名为
Netfilter
的框架是
Linux 防火墙和网络的主要维护者
Rusty Russell