Red Hat Training

A Red Hat training course is available for RHEL 8

26.6.3.3. Creación de una tabla nftables

Una tabla en nftables es un espacio de nombres que contiene una colección de cadenas, reglas, conjuntos y otros objetos. Esta sección explica cómo crear una tabla.

Cada tabla debe tener definida una familia de direcciones. La familia de direcciones de una tabla define qué tipos de direcciones procesa la tabla. Puede establecer una de las siguientes familias de direcciones al crear una tabla:

  • ip: Coincide sólo con los paquetes IPv4. Este es el valor por defecto si no se especifica una familia de direcciones.
  • ip6: Coincide sólo con los paquetes IPv6.
  • inet: Coincide con los paquetes IPv4 e IPv6.
  • arp: Coincide con los paquetes del protocolo de resolución de direcciones IPv4 (ARP).
  • bridge: Coincide con los paquetes que atraviesan un dispositivo de puente.
  • netdev: Coincide con los paquetes de entrada.

Procedimiento

  1. Utilice el comando nft add table para crear una nueva tabla. Por ejemplo, para crear una tabla llamada example_table que procese paquetes IPv4 e IPv6:

    # nft add table inet example_table
  2. Opcionalmente, se pueden listar todas las tablas del conjunto de reglas:

    # nft list tables
    table inet example_table

Recursos adicionales

  • Para más detalles sobre las familias de direcciones, consulte la sección Address families en la página man nft(8).
  • Para más detalles sobre otras acciones que puede ejecutar en las tablas, consulte la sección Tables en la página de manual nft(8).