Answers:
route
是显示,添加和删除内核的TCP / IP路由表(也称为“转发信息库”)中的条目的命令。
iptables
是一个命令,用于显示,添加和删除Netfilter(Linux内核的数据包过滤和操作子系统)中的条目。它处理NAT。
由于IP转发(即路由)基本上是用不同的源地址重写数据包并将其发送到不同的网络接口,因此我相信您可以iptables
按照mangle
表中的适当规则进行静态路由,但是我认为通常最快让内核的路由部分执行此操作。
有很多图表可以确切说明TCP / IP数据包如何穿越内核(包括Netfilter和路由工具)-例如:http : //www.adminsehow.com/2011/09/iptables-数据包遍历图/