Linux NAT優化的校驗和問題

我們知道,Linux的NAT是基於ip_conntrack的有狀態NAT,其配置類似BSD的keep state的效果!如果看一下Netfilter的PREROUTING,就知道ip_conntrack依賴ip_defrag,也就是凡是分片的IP片必須重組後纔可以進入ip_conntrack進而進入NAT,如果我們希望能針對每一個IP分片來做NAT的話,那就需要動一番腦筋了。 下圖是一個優化邏輯,
相關文章
相關標籤/搜索