免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: R9_Alien
打印 上一主题 下一主题

[网络管理] (转)《如何鉴别硬件防火墙性能的差异》对比netfilter的一些问题! [复制链接]

论坛徽章:
0
1 [报告]
发表于 2006-02-22 18:48 |显示全部楼层
每次听到大虾们的精彩讲解,都会让人热血沸腾。总想让自己好好补补基础,但
down了几本书,都是超厚的,总看不进去,书上也很难能像上面JohnBull版主,总结出,
想想linux的数据转发:
NIC收到数据/发出irq----内核响应irq(驱动程序通过PCI总线把NIC的buffer里的frame复制到主存(这步虽然可以DMA,但是要在irq前完成,时间还是省不下来,更何况还要考虑DMA对SMP性能的影响)----内核的协议栈分析frame(协议分拣/处理报头...)查路由表)----修改报头/组装L2报文/报文进入网卡驱动的队列----网卡驱动通过PCI把数据交给NIC。
这样的话。

在此我顺便问一句,听人说,作nat应用层的设备最好。为什么会这样说?iptables应该是在网络层把数据包进行封装吧,怎么能说是应用层的?
又或者是别人说错了,应该是作nat,软件比硬件好?

[ 本帖最后由 desert969 于 2006-2-22 18:51 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP