防火墙 防火墙 会话日志 这是一条 内网主机(10.191.158.20)访问公网 HTTP 服务(112.17.28.118:80) 的会话: 内网主机从 TEST 区域的 Reth27 接口发起连接,目标是公网的 80 端口。 设备对源 IP 进行了 NAT 转换,将内网 IP 10.191.158.20 转换 2026-03-10 网络 0 wuxk
iptables iptables 在OSI中的位置 网络层(Layer 3) 匹配:IP 地址、子网、协议号(TCP/UDP/ICMP) 模块:filter、nat、mangle 都基于 IP 报文 传输层(Layer 4) 匹配:TCP/UDP 端口号 模块:--dpor 2026-03-10 网络 16 wuxk
交换机 交换机 帧 帧是数据链路层传输的基本单位。数据链路层由MAC(介质访问控制子层)和LLC(逻辑链路控制子层)组成。 有标记帧(Tagged Frame) 加入了 2025-09-04 知识 7 wuxk