iptables中,1000条的按mac指定dns的条件对性能有多大影响,能改进提高吗?

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
blackantt
帖子: 1
注册时间: 2015-10-25 14:17
系统: win7

iptables中,1000条的按mac指定dns的条件对性能有多大影响,能改进提高吗?

#1

帖子 blackantt » 2015-10-25 14:19

语句如下,有1000条

iptables -t nat -A PREROUTING -i br0 -p udp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
iptables -t nat -A PREROUTING -i br0 -p tcp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114

1. 对路由器性能有多大影响?
2. 对客户端(目标mac, 其它机器)有多大影响?
3. 有没有办法改进,减少iptables条数,提升性能?
4. 或者定义一个mac集合,用ip set+iptables吗?
回复