内容 Vyatta_Firewall_Best_Practices.pdf を参考にして、個人的に知っておいたほうがよいと思った点について抜粋してみます。 ステートレスとステートフル ファイアウォール Vyattaは、ステートレスとステートフルの両方のファイアウォール設定をサポートしています。 ステートレス ファイアウォール 注:Vyattaルーターは、デフォルトでステートレス ステートレスのほうがパフォーマンスがよい 接続情報(セッションテーブル)を保存せず、メモリとCPU時間の消費を抑えるので、転送パフォーマンスは、ステートレスなシステムで最適。 ステートフル性に特有の機能を必要としない場合、最高のパフォーマンスを得るためにルータをステートレスに保つことが推奨。 ユースケースには、ステートフルなフィルタリングや変換よりもパケットの高速配信が重要なコアルータや中継プロバイダなどパフォーマ