就是iptables包含4个表:4个表的优先级由高到低:raw_>mangle_>nat_>filter使用iptables-t-L-v查看,默认的是filter表,我们可以看到filter这个规则表有INPUT、FORWARD和OUTPUT三个规则链,分别控制了入站的网络包,转发的网络包,和出站的网络包。docker在这里配置了FORWARD也就是路由转发的规则,这个规则引用了DOCKER-ISOLATION-STAGE-1里的规则,可以理解为为了方便管理创建的一个规则模块,规则引用规则可以减少iptables复杂程度。DOCKER-ISOLATION-STAGE-1又引用了DOCKER-ISOLATION-STAGE-2这个规则。
tcping是以tcp协议,对开放的端口进行延迟测试;而普通的ping是以icmp协议对服务器进行延迟测试。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)