有关IPSET的查询

时间:2016-10-27 09:49:03

标签: linux firewall iptables

使用iptables版本1.4.21和RHEL7.2,我一直在观察ipsets的差异。 似乎ipsets显示如下: -

root@system> ipset list
Name: BlockList
Type: hash:ip
**Revision: 1**
Header: family inet hashsize 4096 maxelem 2147483648
Size in memory: 65680
References: 0
Members:

Name: BlockList2
Type: hash:ip
**Revision: 3**
Header: family inet hashsize 4096 maxelem 2147483648
Size in memory: 65680
References: 0
Members:

此次修订有何意义?谁能让我知道呢。

在RHEL6.6和旧版本的iptables 1.4.7上,我可以将其作为输出: -

Name: myset
Type: hash:net
Header: family inet hashsize 1024 maxelem 65536
Size in memory: 16848
References: 0
Members:
27.8.0.0/13
58.16.0.0/15
14.144.0.0/12

在这里,我可以看到没有名为Revision的东西。

任何帮助或指导都将不胜感激。

1 个答案:

答案 0 :(得分:0)

老实说,我不知道它代表什么,但根据ipset Changelog你可以看到:

6.14
The set type revision number is added to the header part of listing
Help prints list type revision and terse description
Include supported revisions in module description

不确定这是否有帮助。我无法在他们的官方网页上找到关于此的任何其他信息。对不起,我无法帮到你!