| 本帖最後由 gfx86674 於 2018-6-22 20:06 編輯 
 回復 14# 角色
 沒有必要的情況,只有單ethernet時不使用bridge可以省軟體橋接吃掉的資源.
 
 /ip route rule也是policy route的另一種方式 ,routing-mark名稱直接在table定義即可.
 
  
 搭/ip firewall mangle非是標記的唯一方案...
 不過/ip firewall mangle可以搭address-list使用, /ip route rule就無法利用了.
 
 權限方面/ip route rule > /ip firewall mangle
 在/ip firewall mangle已標記過的,
 可以透過/ip route rule ,從src-address或dst-address再限縮已標記的routing-mark範圍.
 
  
 不只是policy route ,
 /ip route rule也有firewall filter的能力,
 選擇action=drop或unreachable會丟棄您選擇的封包...就這樣
  
  |