首先是選的圖不好,應該有個更大范圍的、能看到網卡的和各層協議棧的圖。其次是對鏈和表的關系,并沒有講清楚。
推薦個文章:https://opengers.github.io/openstack/openstack-base-netfilter-framework-overview/
推薦個文章:https://opengers.github.io/openstack/openstack-base-netfilter-framework-overview/
2022-04-28
最新回答 / 慕萊塢1155324
按我的理解:不設置iptables的NAT規則,是因為你設備上有路由,然后兩個網段數據走的路由轉發。視頻里是為了試驗方便,所以兩個測試網段都屬于局域網,不管是SNAT還是路由都可以讓數據通暢,而SNAT/DNAT一般可能更多地用于內網和外網(互聯網),這種場景你內網的IP必須經過NAT網絡地址映射成一個公網才可能通,不然內網的地址直接從邊界路由器出去進公網的話,會被外邊的路由器丟棄。
2020-01-23