本帖最後由 gfx86674 於 2018-6-22 20:06 編輯
回復 14# 角色
沒有必要的情況,只有單ethernet時不使用bridge可以省軟體橋接吃掉的資源.
/ip route rule也是policy route的另一種方式 ,routing-mark名稱直接在table定義即可.
搭/ip firewall mangle非是標記的唯一方案...
不過/ip firewall mangle可以搭address-list使用, /ip route rule就無法利用了.
權限方面/ip route rule > /ip firewall mangle
在/ip firewall mangle已標記過的,
可以透過/ip route rule ,從src-address或dst-address再限縮已標記的routing-mark範圍.
不只是policy route ,
/ip route rule也有firewall filter的能力,
選擇action=drop或unreachable會丟棄您選擇的封包...就這樣
|