首先是选的图不好,应该有个更大范围的、能看到网卡的和各层协议栈的图。其次是对链和表的关系,并没有讲清楚。
推荐个文章:https://opengers.github.io/openstack/openstack-base-netfilter-framework-overview/
推荐个文章:https://opengers.github.io/openstack/openstack-base-netfilter-framework-overview/
2022-04-28
最新回答 / 慕莱坞1155324
按我的理解:不设置iptables的NAT规则,是因为你设备上有路由,然后两个网段数据走的路由转发。视频里是为了试验方便,所以两个测试网段都属于局域网,不管是SNAT还是路由都可以让数据通畅,而SNAT/DNAT一般可能更多地用于内网和外网(互联网),这种场景你内网的IP必须经过NAT网络地址映射成一个公网才可能通,不然内网的地址直接从边界路由器出去进公网的话,会被外边的路由器丢弃。
2020-01-23