第 9 章 加速 firewalld 转发流量


firewalld 服务现在支持流表功能,这可以提高转发流量的性能。机制使用内核连接跟踪来绕过大多数网络堆栈。因此,您可以获得已建立连接的加速数据包。

flowtable 机制有以下功能:

  • 使用连接跟踪来绕过典型的数据包转发路径。
  • 避免通过绕过经典数据包处理来重新访问路由表。
  • 只适用于 TCP 和 UDP 协议。
  • 硬件独立软件快速路径。

流程

  1. 启用流表功能:

    # sed -i 's/^NftablesFlowtable=.*/NftablesFlowtable=enp1s0 enp2s0/' /etc/firewalld/firewalld.conf
    Copy to Clipboard Toggle word wrap

    命令在 /etc/firewalld/firewalld.conf 文件中将 NftablesFlowtable 选项(默认为 off)设置为您要启用的流表的网络接口的列表。在本例中,NftablesFlowtable=enp1s0 enp2s0

  2. 重新载入防火墙配置,以使更改生效:

    # firewall-cmd --reload
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat