Ebtables — средство для фильтрации пакетов для программных мостов Linux. ebtables похоже на iptables, но отличается тем, что работает преимущественно не на третьем (сетевом), а на втором (канальном) уровне сетевого стека.
Является одним из инструментов обеспечения защиты сетей. В частности, применяется при создании правил фильтрации для протоколов типа PPPoE и ему подобных, когда фильтрация пакетов необходима до попадания в обработку iptables или его аналогов (например, для отклонения пакетов от ppp-устройств, с заданным MAC-адресом).
![]() | Для построения фильтра пакетов на уровне ядра в Linux применяются следующие пакеты: для ядер 2.2 — ipchains; для ядер 2.4 — iptables; для ядер 2.6 — iptables и ebtables.[1] | ![]() |
![]() | Связка двух средств фильтрации 2 и 3 сетевых уровней - ebtables и iptables, давала тот самый уникальный эффект, которым не располагали на то время аппаратные решения от ведущих мировых производителей. Так я впервые столкнулся с проектом ebtables.[2] | ![]() |
![]() |
Это заготовка статьи о компьютерных сетях. Вы можете помочь проекту, дополнив её. |
![]() |
Это заготовка статьи о Linux. Вы можете помочь проекту, дополнив её. |
Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".
Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.
Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .