1.13. 加速 firewalld 转发流量


firewalld 服务支持流性功能,这可以提高转发流量的性能。机制使用内核连接跟踪来绕过大多数网络堆栈。因此,您可以获得已建立连接的加速数据包。

flowtable 机制有以下功能:

  • 使用连接跟踪来绕过典型的数据包转发路径。
  • 避免通过绕过经典数据包处理来重新访问路由表。
  • 只适用于 TCP 和 UDP 协议。
  • 硬件独立软件快速路径。

流程

  1. 启用流表功能:

    # sed -i 's/^NftablesFlowtable=.*/NftablesFlowtable=enp1s0 enp2s0/' /etc/firewalld/firewalld.conf

    命令在 /etc/firewalld/firewalld.conf 文件中将 NftablesFlowtable 选项(默认为 off)设置为您要启用的流表的网络接口的列表。在本例中,NftablesFlowtable=enp1s0 enp2s0

  2. 重新载入防火墙配置,以使更改生效:

    # firewall-cmd --reload
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部