Mininet OVS 上的 iptables

iptables on Mininet OVS

我想要 运行 Mininet OVS 上的 iptables。

我这样做

  1. 'xterm s1'
  2. 'iptables -A INPUT(or FOWARD or OUTPUT) -i s1-eth1 -j DROP' 在 s1 终端上。

但是不行。

当我在 Mininet 主机上使用 iptables 时,它是有效的。

我如何运行 iptables 或不同的数据包过滤器?

请教教我

你不能使用 iptables 做数据包过滤,因为 OpenvSwitch hook 网络设备。

所有数据包都将通过 OpenvSwitch 数据路径(OpenvSwitch 内核模块)。

如果您想在 OpenvSwitch 中过滤数据包,请设置流条目来控制您的流表。