+ -
当前位置:首页 → 问答吧 → iptables与ebtables?

iptables与ebtables?

时间:2008-08-18

来源:互联网

iptables与ebtables有什么区别和不同,平时大多接触的是iptables,不了解ebtables的作用,请高手指教!

作者: memory13shao   发布时间: 2008-08-18

ebtables,头一次听说

作者: 李某人   发布时间: 2008-08-18

什么是ebtables,你使用的是什么版本的LINUX??????????

作者: zengkun_2008   发布时间: 2008-08-18

前辈们自己定制的内核,不是标准的发行版本

作者: memory13shao   发布时间: 2008-08-18

找到的关于ebtables资源链接,跟大家一起学习了
http://ebtables.sourceforge.net/documentation.html#what

作者: memory13shao   发布时间: 2008-08-19

ebtables 是主要是控制数据链路层的
在内核中,ebtables 的数据截获点比 iptables 更“靠前”,它获得的数据更“原始”
ebtables 多用于桥模式,比如控制 VLAN ID 等

作者: platinum   发布时间: 2008-08-19

顺便请教一下楼上,iptables -F 与ebtables -F有什么区别

作者: memory13shao   发布时间: 2008-08-19

ebtables 就像以太网桥的 iptables。iptables 不能过滤桥接流量,而 ebtables 可以。ebtables 不适合作为 Internet 防火墙。

作者: hutuworm   发布时间: 2008-08-19

还真没用过.

作者: ipaddr   发布时间: 2008-08-19



QUOTE:
原帖由 hutuworm 于 2008-8-19 13:31 发表
ebtables 就像以太网桥的 iptables。iptables 不能过滤桥接流量,而 ebtables 可以。ebtables 不适合作为 Internet 防火墙。




借问一下,ebtables为什么不能做internet防火墙呢

作者: memory13shao   发布时间: 2008-08-19

以太网桥在数据链路层(OSI 参考模型第二层)运作。它可以看到 MAC 地址,但是看不到 IP 地址。桥接流量不能用 iptables 过滤,如果你想要这么做的话,可以使用 ebtables,它是为桥接防火墙而设计的。

作者: hutuworm   发布时间: 2008-08-19



QUOTE:
原帖由 hutuworm 于 2008-8-19 14:15 发表
以太网桥在数据链路层(OSI 参考模型第二层)运作。它可以看到 MAC 地址,但是看不到 IP 地址。桥接流量不能用 iptables 过滤,如果你想要这么做的话,可以使用 ebtables,它是为桥接防火墙而设计的。



继续请教

那ebtables -F 与iptables -F 有什么区别呢

作者: memory13shao   发布时间: 2008-08-19

man iptables
man ebtables

都是 flush

作者: hutuworm   发布时间: 2008-08-19

求ebtables方面的中文资料

作者: memory13shao   发布时间: 2008-08-19



QUOTE:
ebtables 是主要是控制数据链路层的
在内核中,ebtables 的数据截获点比 iptables 更“靠前”,它获得的数 ...
platinum 发表于 2008-08-19 10:02



正解!

作者: lincoln_834100   发布时间: 2011-03-16