Mininet OVS上的iptables

时间:2016-01-26 12:28:17

标签: iptables mininet openvswitch

我想在Mininet OVS上运行iptables。

我这样做

  1. 'xterm s1'
  2. 'iptables -A INPUT(或FOWARD或OUTPUT)-i s1-eth1 -j DROP'在s1终端上。
  3. 但这不起作用。

    当我在Mininet主机上使用iptables时,它是可行的。

    如何运行iptables或不同的数据包过滤器?

    请教我。

1 个答案:

答案 0 :(得分:2)

你无法使用iptables进行数据包过滤,因为OpenvSwitch挂接了网络设备。

所有数据包都将通过OpenvSwitch数据路径(OpenvSwitch内核模块)。

如果要在OpenvSwitch中过滤数据包,请设置流条目以控制流表。