iptables中的mark

系统 3046 0

在vtun配置的mangle链中有一条规则

-A AS0_MANGLE_TUN -j MARK --set-xmark 0x2000000/0xffffffff

下面分析mark何意。

mark值有何意义

mark字段的值是一个无符号的整数,在32位系统上最大可以是4294967296(就是2的32次方),这足够用的了。比如,我们对一个流或从某台机子发出的所有的包设置了mark值,就可以利用高级路由功能来对它们进行流量控制等操作了。

mark值不是包本身的一部分, 而是在包穿越计算机的过程中由内核分配的 和它相关联的一个字段 。它可能被用来改变包的传输路径或过滤。mark值只在本机有意义!

在本机给包设置关联的mark值后,可通过该值对包后续的传输进行控制(排队,流量控制等)。

如何设置mark

http://hi.baidu.com/zmhabc/item/04112b2f68f90c99b6326369 这篇文章中对mark的介绍比较详细。

例子:

iptables -t mangle -A PREROUTING -p tcp --dport 22 -j MARK --set-mark 2  

如何匹配mark

iptables -t mangle -A INPUT -m mark --mark 1

-m 即match匹配的意思。

mark的格式是 --mark value[/mask] ,如上面的例子是没有掩码的,带掩码的例子如 --mark 1/1 。如果指定了掩码,就先把mark值和掩码取逻辑与,然后再和包的mark值比较。

iptables中的mark


更多文章、技术交流、商务合作、联系博主

微信扫码或搜索:z360901061

微信扫一扫加我为好友

QQ号联系: 360901061

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描下面二维码支持博主2元、5元、10元、20元等您想捐的金额吧,狠狠点击下面给点支持吧,站长非常感激您!手机微信长按不能支付解决办法:请将微信支付二维码保存到相册,切换到微信,然后点击微信右上角扫一扫功能,选择支付二维码完成支付。

【本文对您有帮助就好】

您的支持是博主写作最大的动力,如果您喜欢我的文章,感觉我的文章对您有帮助,请用微信扫描上面二维码支持博主2元、5元、10元、自定义金额等您想捐的金额吧,站长会非常 感谢您的哦!!!

发表我的评论
最新评论 总共0条评论