语句如下,有1000条
iptables -t nat -A PREROUTING -i br0 -p udp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
iptables -t nat -A PREROUTING -i br0 -p tcp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
1. 对路由器性能有多大影响?
2. 对客户端(目标mac, 其它机器)有多大影响?
3. 有没有办法改进,减少iptables条数,提升性能?
4. 或者定义一个mac集合,用ip set+iptables吗?
iptables中,1000条的按mac指定dns的条件对性能有多大影响,能改进提高吗?
-
- 帖子: 1
- 注册时间: 2015-10-25 14:17
- 系统: win7