Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Virtualization
  • Red Hat Identity Management
  • Red Hat Directory Server
  • Red Hat Certificate System
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Update Infrastructure
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat CloudForms
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Online
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Thorntail
  • Red Hat build of Eclipse Vert.x
  • Red Hat build of OpenJDK
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Integration
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
  • Red Hat JBoss Data Virtualization
  • Red Hat Process Automation
  • Red Hat Process Automation Manager
  • Red Hat Decision Manager
All Products
  1. 配置和管理网络
  2. 使开源包含更多
  3. 对红帽文档提供反馈
  4. 1. 一致的网络接口设备命名
    1. 1.1. 网络接口设备命名等级
    2. 1.2. 网络设备重命名是如何工作的
    3. 1.3. x86_64 平台上的可预测的网络接口名称解释
    4. 1.4. System z 平台中可预测的网络接口设备名称解释
    5. 1.5. 在安装过程中自定义以太网接口的前缀
    6. 1.6. 使用 udev 规则分配用户定义的网络接口名称
    7. 1.7. 使用 systemd 链接文件分配用户定义的网络接口名称
  5. 2. 配置以太网连接
    1. 2.1. 使用 nmcli 配置静态以太网连接
    2. 2.2. 使用 nmcli 互动编辑器配置静态以太网连接
    3. 2.3. 使用 nmtui 配置静态以太网连接
    4. 2.4. 使用 nmstatectl 配置静态以太网连接
    5. 2.5. 使用 RHEL 系统角色,配置带有接口名称的静态以太网连接
    6. 2.6. 使用 RHEL 系统角色,配置带有设备路径的静态以太网连接
    7. 2.7. 使用 nmcli 配置动态以太网连接
    8. 2.8. 使用 nmcli 互动编辑器配置动态以太网连接
    9. 2.9. 使用 nmtui 配置动态以太网连接
    10. 2.10. 使用 nmstatectl 配置动态以太网连接
    11. 2.11. 使用带有接口名称的 RHEL 系统角色配置动态以太网连接
    12. 2.12. 使用带有设备路径的 RHEL 系统角色配置动态以太网连接
    13. 2.13. 使用 control-center 配置以太网连接
    14. 2.14. 使用 nm-connection-editor 配置以太网连接
    15. 2.15. 更改 NetworkManager 的 DHCP 客户端
    16. 2.16. 配置 NetworkManager 连接的 DHCP 行为
    17. 2.17. 按接口名称使用单一连接配置文件配置多个以太网接口
    18. 2.18. 使用 PCI ID 为多个以太网接口配置一个连接配置文件
  6. 3. 管理 wifi 连接
    1. 3.1. 支持的 wifi 安全类型
    2. 3.2. 使用 nmcli 命令连接到 WPA2 或 WPA3 个人访问令牌保护的 wifi 网络
    3. 3.3. 使用 nmtui 配置 wifi 连接
    4. 3.4. 使用 GNOME 系统菜单连接至 wifi 网络
    5. 3.5. 使用 GNOME 设置应用程序连接到 wifi 网络
    6. 3.6. 使用 nm-connection-editor 配置 wifi 连接
    7. 3.7. 使用 RHEL 系统角色使用 802.1X 网络身份验证配置 Wi-Fi 连接
    8. 3.8. 使用 nmcli 在现有 Wi-Fi 连接中配置 802.1X 网络身份验证
    9. 3.9. 手动设置无线规范域
  7. 4. 将 RHEL 配置为 wifi 接入点
    1. 4.1. 确定 wifi 设备是否支持访问点模式
    2. 4.2. 将 RHEL 配置为 WPA2 或 WPA3 个人访问令牌
  8. 5. 配置 VLAN 标记
    1. 5.1. 使用 nmcli 命令配置 VLAN 标记
    2. 5.2. 使用 RHEL web 控制台配置 VLAN 标记
    3. 5.3. 使用 nmtui 配置 VLAN 标签
    4. 5.4. 使用 nm-connection-editor 配置 VLAN 标记
    5. 5.5. 使用 nmstatectl 配置 VLAN 标记
    6. 5.6. 使用 RHEL 系统角色配置 VLAN 标记
    7. 5.7. 其他资源
  9. 6. 使用 VXLAN 为虚拟机创建虚拟第 2 层域
    1. 6.1. VXLAN 的优点
    2. 6.2. 在主机上配置以太网接口
    3. 6.3. 创建附加了 VXLAN 的网桥
    4. 6.4. 在带有现有网桥的 libvirt 中创建一个虚拟网络
    5. 6.5. 配置虚拟机以使用 VXLAN
  10. 7. 配置网络桥接
    1. 7.1. 使用 nmcli 命令配置网络桥接
    2. 7.2. 使用 RHEL web 控制台配置网络桥接
    3. 7.3. 使用 nmtui 配置网桥
    4. 7.4. 使用 nm-connection-editor 配置网络桥接
    5. 7.5. 使用 nmstatectl 配置网络桥接
    6. 7.6. 使用 RHEL 系统角色配置网桥
  11. 8. 配置网络团队(team)
    1. 8.1. 了解网络团队
    2. 8.2. 了解控制器和端口接口的默认行为
    3. 8.3. 网络团队和绑定功能的比较
    4. 8.4. 了解 teamd 服务、运行程序和 link-watchers
    5. 8.5. 使用 nmcli 命令配置网络团队
    6. 8.6. 使用 RHEL web 控制台配置网络团队
    7. 8.7. 使用 nm-connection-editor 配置网络团队
  12. 9. 配置网络绑定
    1. 9.1. 了解网络绑定
    2. 9.2. 了解控制器和端口接口的默认行为
    3. 9.3. 网络团队和绑定功能的比较
    4. 9.4. 上游交换配置取决于绑定模式
    5. 9.5. 使用 nmcli 命令配置网络绑定
    6. 9.6. 使用 RHEL web 控制台配置网络绑定
    7. 9.7. 使用 nmtui 配置网络绑定
    8. 9.8. 使用 nm-connection-editor 配置网络绑定
    9. 9.9. 使用 nmstatectl 配置网络绑定
    10. 9.10. 使用 RHEL 系统角色配置网络绑定
    11. 9.11. 创建网络绑定以便在不中断 VPN 的情况下在以太网和无线连接间进行切换
    12. 9.12. 不同的网络绑定模式
    13. 9.13. xmit_hash_policy bonding 参数
  13. 10. 配置 VPN 连接
    1. 10.1. 使用 control-center 配置 VPN 连接
    2. 10.2. 使用 nm-connection-editor 配置 VPN 连接
    3. 10.3. 配置自动检测和使用 ESP 硬件卸载来加速 IPsec 连接
    4. 10.4. 在绑定中配置 ESP 硬件卸载以加快 IPsec 连接
  14. 11. 配置 IP 隧道
    1. 11.1. 使用 nmcli 配置 IPIP 隧道来封装 IPv4 数据包中的 IPv4 流量
    2. 11.2. 使用 nmcli 配置 GRE 隧道来封装 IPv4 数据包中的层 3 流量
    3. 11.3. 配置 GRETAP 隧道来通过 IPv4 传输以太网帧
    4. 11.4. 其他资源
  15. 12. 更改主机名
    1. 12.1. 使用 nmcli 更改主机名
    2. 12.2. 使用 hostnamectl 更改主机名
  16. 13. RHEL 中支持旧的网络脚本
    1. 13.1. 安装旧的网络脚本
  17. 14. 端口镜像
    1. 14.1. 使用 nmcli 对网络接口进行镜像
  18. 15. 配置 NetworkManager 以忽略某些设备
    1. 15.1. 永久将设备配置为网络管理器(NetworkManager)中非受管设备
    2. 15.2. 将设备临时配置为在 NetworkManager 中不被管理
  19. 16. 配置网络设备以接受来自所有 MAC 地址的流量
    1. 16.1. 临时将设备配置为接受所有流量
    2. 16.2. 使用 nmcli 永久配置网络设备来接受所有流量
    3. 16.3. 使用 nmstatectl 永久配置网络设备来接受所有流量
  20. 17. 为使用带有 FreeRADIUS 后端的 hostapd 的 LAN 客户端设置 802.1x 网络身份验证服务
    1. 17.1. 前提条件
    2. 17.2. 在验证器中设置网桥
    3. 17.3. FreeRADIUS 的证书要求
    4. 17.4. 在 FreeRADIUS 服务器上,出于测试目的创建一组证书
    5. 17.5. 配置 FreeRADIUS 以使用 EAP 安全地验证网络客户端
    6. 17.6. 在有线网络中将 hostapd 配置为验证器
    7. 17.7. 针对 FreeRADIUS 服务器或验证器测试 EAP-TTLS 身份验证
    8. 17.8. 针对 FreeRADIUS 服务器或验证器测试 EAP-TLS 身份验证
    9. 17.9. 根据 hostapd 验证事件阻止和允许流量
  21. 18. 使用证书保存在文件系统上的 802.1X 标准来向网络验证 RHEL 客户端
    1. 18.1. 使用 nmcli 在现有以太网连接中配置 802.1X 网络身份验证
    2. 18.2. 使用 nmstatectl 配置带有 802.1X 网络身份验证的静态以太网连接
    3. 18.3. 使用 RHEL 系统角色配置带有 802.1X 网络身份验证的静态以太网连接
  22. 19. 管理默认网关设置
    1. 19.1. 使用 nmcli 在现有连接上设置默认网关
    2. 19.2. 使用 nmcli 互动模式在现有连接上设置默认网关
    3. 19.3. 使用 nm-connection-editor 在现有连接上设置默认网关
    4. 19.4. 使用 control-center 在现有连接上设置默认网关
    5. 19.5. 使用 nmstatectl 在现有连接上设置默认网关
    6. 19.6. 使用 RHEL 系统角色在现有连接上设置默认网关
    7. 19.7. 使用旧的网络脚本在现有连接中设置默认网关
    8. 19.8. NetworkManager 如何管理多个默认网关
    9. 19.9. 配置 NetworkManager 以避免使用特定配置集提供默认网关
    10. 19.10. 修复因为多个默认网关导致的意外路由行为
  23. 20. 配置静态路由
    1. 20.1. 需要静态路由的网络示例
    2. 20.2. 如何使用 nmcli 命令配置静态路由
    3. 20.3. 使用 nmcli 命令配置静态路由
    4. 20.4. 使用 nmtui 配置静态路由
    5. 20.5. 使用 control-center 配置静态路由
    6. 20.6. 使用 nm-connection-editor 配置静态路由
    7. 20.7. 使用 nmcli 互动模式配置静态路由
    8. 20.8. 使用 nmstatectl 配置静态路由
    9. 20.9. 使用 RHEL 系统角色配置静态路由
    10. 20.10. 使用旧的网络脚本以键-值格式创建静态路由配置文件
    11. 20.11. 在使用旧的网络脚本时,使用 ip-command-format 创建静态路由配置文件
  24. 21. 配置基于策略的路由以定义其他路由
    1. 21.1. 使用 NetworkManager 将特定子网的流量路由到不同的默认网关
    2. 21.2. 使用 RHEL 系统角色将特定子网的流量路由到不同的默认网关
    3. 21.3. 使用旧网络脚本时,涉及基于策略的路由的配置文件概述
    4. 21.4. 使用旧网络脚本将特定子网的流量路由到不同的默认网关
  25. 22. 创建 dummy 接口
    1. 22.1. 使用 nmcli 使用 IPv4 和 IPv6 地址创建 dummy 接口
  26. 23. 使用 nmstate-autoconf 自动配置使用 LLDP 的网络状态
    1. 23.1. 使用 nmstate-autoconf 来自动配置网络接口
  27. 24. 使用 LLDP 来调试网络配置问题
    1. 24.1. 使用 LLDP 信息调试不正确的 VLAN 配置
  28. 25. 手动创建密钥文件格式的 NetworkManager 配置文件
    1. 25.1. NetworkManager 配置文件的密钥文件格式
    2. 25.2. 以密钥文件格式创建 NetworkManager 配置文件
    3. 25.3. 将 NetworkManager 配置集从 ifcfg 迁移到 keyfile 格式
    4. 25.4. 使用 nmcli 在离线模式中创建密钥文件连接配置集
  29. 26. systemd 网络目标和服务
    1. 26.1. network 和 network-online systemd target 的不同
    2. 26.2. NetworkManager-wait-online 概述
    3. 26.3. 将 systemd 服务配置为在网络已启动后再启动
  30. 27. Linux 流量控制
    1. 27.1. 排队规则概述
    2. 27.2. RHEL 中可用的 qdiscs
    3. 27.3. 使用 tc 工具检查网络接口的 qdiscs
    4. 27.4. 更新默认的 qdisc
    5. 27.5. 使用 tc 工具临时设置网络接口的当前 qdisk
    6. 27.6. 使用 NetworkManager 永久设置网络接口的当前 qdisk
  31. 28. 多路径 TCP 入门
    1. 28.1. 了解 MPTCP
    2. 28.2. 准备 RHEL 启用 MPTCP 支持
    3. 28.3. 使用 iproute2 为 MPTCP 应用程序临时配置和启用多个路径
    4. 28.4. 为 MPTCP 应用程序永久配置多路径
    5. 28.5. 监控 MPTCP 子流
    6. 28.6. 在内核中禁用多路径 TCP
  32. 29. 配置 DNS 服务器顺序
    1. 29.1. NetworkManager 如何在 /etc/resolv.conf 中对 DNS 服务器进行排序
    2. 29.2. 设置 NetworkManager 范围默认 DNS 服务器优先级值
    3. 29.3. 设置网络管理器连接的 DNS 优先级
  33. 30. 使用 ifcfg 文件配置 ip 网络
    1. 30.1. 使用 ifcfg 文件配置带有静态网络设置的接口
    2. 30.2. 使用 ifcfg 文件配置带有动态网络设置的接口
    3. 30.3. 使用 ifcfg 文件管理系统范围以及专用连接配置集
  34. 31. 使用 NetworkManager 为特定连接禁用 IPv6
    1. 31.1. 使用 nmcli 在连接上禁用 IPv6
  35. 32. 手动配置 /etc/resolv.conf 文件
    1. 32.1. 在 NetworkManager 配置中禁用 DNS 处理
    2. 32.2. 使用符号链接替换 /etc/resolv.conf 来手动配置 DNS 设置
  36. 33. 监控并调优 NIC 环缓冲
    1. 33.1. 显示丢弃的数据包数量
    2. 33.2. 增加环缓冲,以减少数据包丢弃率
  37. 34. 配置 802.3 链路设置
    1. 34.1. 了解自动协商
    2. 34.2. 使用 nmcli 工具配置 802.3 链路设置
  38. 35. 配置 ethtool offload 功能
    1. 35.1. NetworkManager 支持的卸载功能
    2. 35.2. 使用 NetworkManager 配置 ethtool offload 功能
    3. 35.3. 使用 RHEL 系统角色设置 ethtool 特性
  39. 36. 配置 ethtool coalesce 设置
    1. 36.1. NetworkManager 支持的合并设置
    2. 36.2. 使用 NetworkManager 配置 ethtool 合并设置
    3. 36.3. 使用 RHEL 系统角色来配置 ethtool 合并设置
  40. 37. 使用 MACsec 加密同一物理网络中的第 2 层流量
    1. 37.1. 使用 nmcli 配置 MACsec 连接
    2. 37.2. 其他资源
  41. 38. 在不同域中使用不同的 DNS 服务器
    1. 38.1. 将特定域的 DNS 请求发送到所选 DNS 服务器
  42. 39. 开始使用 IPVLAN
    1. 39.1. IPVLAN 模式
    2. 39.2. IPVLAN 和 MACVLAN 的比较
    3. 39.3. 使用 iproute2 创建和配置 IPVLAN 设备
  43. 40. 在不同的接口上重复使用相同的 IP 地址
    1. 40.1. 在不同接口上永久重复使用相同的 IP 地址
    2. 40.2. 在不同接口中临时重复使用相同的 IP 地址
    3. 40.3. 其他资源
  44. 41. 在隔离的 VRF 网络内启动服务
    1. 41.1. 配置 VRF 设备
    2. 41.2. 在隔离的 VRF 网络内启动服务
  45. 42. 使用 NetworkManager 的一个分配程序脚本运行 hclient exit hooks
    1. 42.1. NetworkManager 分配程序脚本的概念
    2. 42.2. 创建运行 dhclient exit hooks 的 NetworkManager 分配程序脚本
  46. 43. 网络管理器调试介绍
    1. 43.1. 调试级别和域
    2. 43.2. 设置 NetworkManager 日志级别
    3. 43.3. 在运行时使用 nmcli 临时设置日志级别
    4. 43.4. 查看 NetworkManager 日志
  47. 44. Nmstate 简介
    1. 44.1. 在 Python 应用程序中使用 libnmstate 库
    2. 44.2. 使用 nmstatectl 更新当前的网络配置
    3. 44.3. 网络 RHEL 系统角色的网络状态
    4. 44.4. 其他资源
  48. 45. 捕获网络数据包
    1. 45.1. 使用 xdpdump 捕获包括 XDP 程序丢弃的数据包在内的网络数据包
    2. 45.2. 其他资源
  49. 46. 使用和配置 firewalld
    1. 46.1. firewalld入门
      1. 46.1.1. 使用 firewalld、nftables 或者 iptables 时
      2. 46.1.2. Zones
      3. 46.1.3. 预定义的服务
      4. 46.1.4. 启动 firewalld
      5. 46.1.5. 停止 firewalld
      6. 46.1.6. 验证永久 firewalld 配置
    2. 46.2. 查看 firewalld的当前状态和设置
      1. 46.2.1. 查看 firewalld 的当前状态
      2. 46.2.2. 使用 GUI 查看允许的服务
      3. 46.2.3. 使用 CLI 查看 firewalld 设置
    3. 46.3. 使用 firewalld 控制网络流量
      1. 46.3.1. 使用 CLI 禁用紧急事件的所有流量
      2. 46.3.2. 使用 CLI 控制预定义服务的流量
      3. 46.3.3. 通过 GUI,使用预定义服务控制流量
      4. 46.3.4. 添加新服务
      5. 46.3.5. 使用 GUI 打开端口
      6. 46.3.6. 使用 GUI 控制协议的流量
      7. 46.3.7. 使用 GUI 打开源端口
    4. 46.4. 使用 CLI 控制端口
      1. 46.4.1. 打开端口
      2. 46.4.2. 关闭端口
    5. 46.5. 使用 firewalld 区
      1. 46.5.1. 列出区域
      2. 46.5.2. 更改特定区的 firewalld 设置
      3. 46.5.3. 更改默认区
      4. 46.5.4. 将网络接口分配给区
      5. 46.5.5. 使用 nmcli 为连接分配区域
      6. 46.5.6. 在 ifcfg 文件中手动将区分配给网络连接
      7. 46.5.7. 创建一个新区
      8. 46.5.8. 区配置文件
      9. 46.5.9. 使用区目标设定传入流量的默认行为
    6. 46.6. 根据源使用区管理传入流量
      1. 46.6.1. 添加源
      2. 46.6.2. 删除源
      3. 46.6.3. 添加源端口
      4. 46.6.4. 删除源端口
      5. 46.6.5. 使用区和源来允许一个服务只适用于一个特定的域
    7. 46.7. 在区域间过滤转发的流量
      1. 46.7.1. 策略对象和区域之间的关系
      2. 46.7.2. 使用优先级对策略进行排序
      3. 46.7.3. 使用策略对象来过滤本地托管容器与主机物理连接的网络之间的流量
      4. 46.7.4. 设置策略对象的默认目标
    8. 46.8. 使用 firewalld 配置 NAT
      1. 46.8.1. NAT 类型
      2. 46.8.2. 配置 IP 地址伪装
    9. 46.9. 使用 DNAT 将 HTTPS 流量转发到不同主机
    10. 46.10. 管理 ICMP 请求
      1. 46.10.1. 列出和阻塞 ICMP 请求
      2. 46.10.2. 使用 GUI 配置 ICMP 过滤器
    11. 46.11. 使用 firewalld 设置和控制 IP 集
      1. 46.11.1. 使用 CLI 配置 IP 设置选项
    12. 46.12. 丰富规则的优先级
      1. 46.12.1. priority 参数如何将规则组织为不同的链
      2. 46.12.2. 设置丰富的规则的优先级
    13. 46.13. 配置防火墙锁定
      1. 46.13.1. 使用 CLI 配置锁定
      2. 46.13.2. 使用 CLI 配置锁定允许列表选项
      3. 46.13.3. 使用配置文件配置锁定的 allowlist 选项
    14. 46.14. 启用 firewalld 区域中不同接口或源之间的流量转发
      1. 46.14.1. 区内转发与默认目标设置为 ACCEPT 的区域之间的区别
      2. 46.14.2. 使用区内转发来在以太网和 Wi-Fi 网络间转发流量
    15. 46.15. 使用系统角色配置 firewalld
      1. 46.15.1. firewall RHEL 系统角色简介
      2. 46.15.2. 使用防火墙 RHEL 系统角色重置 firewalld 设置
      3. 46.15.3. 将传入的流量从一个本地端口转发到不同的本地端口
      4. 46.15.4. 使用系统角色配置端口
      5. 46.15.5. 使用 firewalld RHEL 系统角色配置 DMZ firewalld 区域
    16. 46.16. 其他资源
  50. 47. nftables 入门
    1. 47.1. 从 iptables 迁移到 nftables
      1. 47.1.1. 使用 firewalld、nftables 或者 iptables 时
      2. 47.1.2. 将 iptables 和 ip6tables 规则集转换为 nftables
      3. 47.1.3. 将单个 iptables 和 ip6tables 规则转换为 nftables
      4. 47.1.4. 常见的 iptables 和 nftables 命令的比较
      5. 47.1.5. 其他资源
    2. 47.2. 编写和执行 nftables 脚本
      1. 47.2.1. 支持的 nftables 脚本格式
      2. 47.2.2. 运行 nftables 脚本
      3. 47.2.3. 使用 nftables 脚本中的注释
      4. 47.2.4. 使用 nftables 脚本中的变量
      5. 47.2.5. 在 nftables 脚本中包含文件
      6. 47.2.6. 系统引导时自动载入 nftables 规则
    3. 47.3. 创建和管理 nftables 表、链和规则
      1. 47.3.1. nftables 表的基础知识
      2. 47.3.2. nftables 链的基础知识
      3. 47.3.3. nftables 规则的基础知识
      4. 47.3.4. 使用 nft 命令管理表、链和规则
    4. 47.4. 使用 nftables 配置 NAT
      1. 47.4.1. NAT 类型
      2. 47.4.2. 使用 nftables 配置伪装
      3. 47.4.3. 使用 nftables 配置源 NAT
      4. 47.4.4. 使用 nftables 配置目标 NAT
      5. 47.4.5. 使用 nftables 配置重定向
    5. 47.5. 使用 nftables 命令中的集合
      1. 47.5.1. 在 nftables 中使用匿名集合
      2. 47.5.2. 在 nftables 中使用命名集
      3. 47.5.3. 其他资源
    6. 47.6. 在 nftables 命令中使用 verdict 映射
      1. 47.6.1. 在 nftables 中使用匿名映射
      2. 47.6.2. 在 nftables 中使用命名映射
      3. 47.6.3. 其他资源
    7. 47.7. 示例:使用 nftables 脚本保护 LAN 和 DMZ
      1. 47.7.1. 网络状况
      2. 47.7.2. 防火墙脚本的安全要求
      3. 47.7.3. 配置丢弃的数据包记录到文件中
      4. 47.7.4. 编写并激活 nftables 脚本
    8. 47.8. 使用 nftables 配置端口转发
      1. 47.8.1. 将传入的数据包转发到不同的本地端口
      2. 47.8.2. 将特定本地端口上传入的数据包转发到不同主机
    9. 47.9. 使用 nftables 来限制连接数量
      1. 47.9.1. 使用 nftables 限制连接数量
      2. 47.9.2. 在一分钟内尝试超过十个进入的 TCP 连接的 IP 地址
    10. 47.10. 调试 nftables 规则
      1. 47.10.1. 创建带有计数器的规则
      2. 47.10.2. 在现有规则中添加计数器
      3. 47.10.3. 监控与现有规则匹配的数据包
    11. 47.11. 备份和恢复 nftables 规则集
      1. 47.11.1. 将 nftables 规则集备份到文件
      2. 47.11.2. 从文件中恢复 nftables 规则集
    12. 47.12. 其他资源
  51. 48. 使用 xdp-filter 进行高性能流量过滤以防止 DDoS 攻击
    1. 48.1. 丢弃匹配 xdp-filter 规则的网络数据包
    2. 48.2. 丢弃所有与 xdp-filter 规则匹配的网络数据包
  52. 49. DPDK 入门
    1. 49.1. 安装 dpdk 软件包
    2. 49.2. 其他资源
  53. 50. 了解 RHEL 8 中的 eBPF 网络功能
    1. 50.1. RHEL 8 中网络 eBPF 功能概述
    2. 50.2. 使用网卡 RHEL 8 中的 XDP 功能概述
  54. 51. 使用 BPF 编译器集合进行网络追踪
    1. 51.1. 安装 bcc-tools 软件包
    2. 51.2. 显示添加到内核的接受队列中的 TCP 连接
    3. 51.3. 追踪出去的 TCP 连接尝试
    4. 51.4. 测量出站 TCP 连接的延迟
    5. 51.5. 显示被内核丢弃的 TCP 数据包和片段详情
    6. 51.6. 追踪 TCP 会话
    7. 51.7. 追踪 TCP 重新传输
    8. 51.8. 显示 TCP 状态更改信息
    9. 51.9. 聚合发送到特定子网的 TCP 流量
    10. 51.10. 通过 IP 地址和端口显示网络吞吐量
    11. 51.11. 追踪已建立的 TCP 连接
    12. 51.12. 追踪 IPv4 和 IPv6 侦听尝试
    13. 51.13. 软中断的服务时间概述
    14. 51.14. 其他资源
  55. 52. TIPC 入门
    1. 52.1. TIPC 的构架
    2. 52.2. 系统引导时载入 tipc 模块
    3. 52.3. 创建 TIPC 网络
    4. 52.4. 其他资源
  56. 53. 使用 nm-cloud-setup 在公有云中自动配置网络接口
    1. 53.1. 配置和预部署 nm-cloud-setup

Red Hat Training

A Red Hat training course is available for RHEL 8

47.12. 其他资源

  • 在 Red Hat Enterprise Linux 8 中使用 nftables
  • iptables 之后是什么?当然,它的继任者是:nftables
  • Firewalld:未来是 nftables
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Customer Portal Terms of Use
  • All Policies and Guidelines
Red Hat Summit
Twitter