iptables / VLAN:接口名称

iptables / VLAN:接口名称

我刚刚开始使用 VLAN。我的记忆是 VLAN 接口名称是接口名称加点加 VLAN ID。这就是所vconfig提供的。

经过一些(成功的)手动测试后,我想使用操作系统工具(本例中为 openSUSE)进行配置。yast创建接口名称,就像vlan5没有选项可以更改它一样(我猜这是vconfig的选项VLAN_PLUS_VID)。但这不是问题。我刚刚将配置文件重命名ifcfg-vlan5ifcfg-extnets.5.

iptables 规则中的 extnets_5 代替 extnets.5

当我注意到 openSUSE 防火墙脚本使用接口名称extnets_5而不是extnets.5.这似乎不是一个iptables限制。不幸的是,我现在在家,无法生成测试流量来检查哪些规则匹配(也许两者都匹配)。

如果两者都有效:是否存在支持或反对其中一种命名方案的严肃论据(例如:主要不是基于意见)?我extnets.5更喜欢,vlan5extnets_5对我来说也可以。但如果extnets_5必须/应该与 then 一起使用,那么用作接口名称iptables可能也是个好主意?extnets_5

相关内容