在我的网络中,我试图通过基于Linux的软件桥来确定流量的优先级。当我在本地(在承载桥的机器上)生成流量时,流量被正确地排序。桥为I350网络适配器设置如下(Linux5.1.81-Manjaro #1 SMP抢占孙俊9 20:44:14 UTC 2019 x86_64 GNU/Linux):ip link set dev enp1s0f1 promisc on
ip link set dev
我从镜像端口接收流量,我想将它发送到NFQUEUE进行处理。由于镜像端口,数据包目的地MAC地址不是我的主机MAC地址。因此,流量永远达不到我的NFQUEUE。(如果我拿了一个包,并使用Scapy手动替换目标MAC地址为我的主机MAC地址,它可以工作)iptables -A PREROUTING -t raw -j NFQUEUE --queue-num 1tunctl -u rootbrctl a