参考连接conntrack

OVS supports following match fields related to conntrack:

  1. ct_state: The state of a connection matching the packet. 可能的值有:
1
2
3
4
5
6
7
8
new
est
rel
rpl
inv
trk
snat
dnat

上述字段 如果前面有+号, 则说明是必须设置的标记; 如果前面有-号, 则说明必须取消的标记.

同样也支持多个字段同时设置, 例如 ct_state=+trk+new

参考ovs-fields了解更多

  1. ct_zone:16bit字段用作另一个flow entry的匹配field
  2. ct_mark:给当前连接的包打上32bit的metadata数据
  3. ct_label给当前连接的包打上128bit的label