iptable DNAT性能不佳

对于PORT FORWARDING,我有以下规则:

root@foo:~# iptables -t nat -S -P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A PREROUTING -p udp -m udp --dport 1:1024 -j DNAT --to-destination 192.168.100.10 -A PREROUTING -p tcp -m tcp --dport 1:1024 -j DNAT --to-destination 192.168.100.10 

运行一个iperf(tcp连接),我得到的结果比没有端口转发的结果要差十倍,只是路由。 因为我找不到任何真正的基准testing,所以我在这里问:这是正常的使用iptables DNAT的吞吐量如此巨大的下降? 有可能优化它吗?