- 3
- 0
- 约1.03千字
- 约 8页
- 2016-09-14 发布于广东
- 举报
防火墙的安全规则 防火墙规则设置中所涉及的动作 允许:允许数据包通过防火墙传输,并按照路由表中的信息被转发 放弃:不允许数据包通过防火墙传输,但仅丢弃,不发送任何相应数据包 拒绝:不允许数据包通过防火墙传输,并向数据包的源端发送目的主机不可达的ICMP包 返回:没有发现匹配的规则,执行默认动作 默认拒绝:只允许指定的数据包,其他一切禁止 默认许可:只禁止指定的数据包,其他一切允许 包过滤防火墙的两类过滤规则 按地址过滤 用户拒绝伪造的数据包。 规则号 方向 源地址 目的地址 动作 n 入 内部 任意 拒绝 按服务类型过滤 按数据包的服务端口号进行过滤。 TCP协议中,协议是双向的,以Telnet为例,其中包的交换也是双向的。 由Client向远程Telnet发动源端口大于1023、目的端口为23的IP包;Telnet服务器接到请求后,即回送一个相应的ACK包,在ACK包中的端口号是23,目的端口号是大于1023的,所以包过滤规则应该这样设置: 规则号 方向 协议 源地址 目的地址 源端口 目的端口 动作 1 出 TCP 内部 任意 23 1023 允许 2 入 TCP 任意 内部 1023 23 允许 例。制定屏蔽子网防火墙的规则 假设外部包过滤路由器的外部IP地址为,内部IP地址为; 内部包过滤路由器的外部IP地址为,内部IP地址为; DMZ中的WEB服务器IP为;SMT
您可能关注的文档
- 缔结成交的十种方法.ppt
- 电子技术第3章.ppt
- 电子商务团队管理.ppt
- 店内管理要素-001-分销-V3.ppt
- 定价策略与技定价策略.ppt
- 定价管理 1-课程介绍.ppt
- 定价计算课件.ppt
- 定位读后感.ppt
- 定位结构.ppt
- 定位学派.ppt
- 合规红线与避坑实操手册(2026)《NYT 3822-2020稻田面源污染防控技术规范 稻蟹共生》.pptx
- 合规红线与避坑实操手册(2026)《NYT 3823-2020田沟塘协同防控农田面源污染技术规范》.pptx
- 脑梗死患者的康复护理专业支持.pptx
- 2026年中国羊剪绒数据监测报告.docx
- 合规红线与避坑实操手册(2026)《NYT 3824-2020流域农业面源污染监测技术规范》:迈向精准管控与智慧决策的未来新范式.pptx
- 合规红线与避坑实操手册(2026)《NYT 3825-2020生态稻田建设技术规范》.pptx
- 2026年中国羊毛毡护腰数据监测研究报告.docx
- 2026年中国罗望子胶数据监测研究报告.docx
- 2026年中国罩光金油数据监测报告.docx
- 合规红线与避坑实操手册(2026)《NYT 3826-2020农田径流排水生态净化技术规范》.pptx
最近下载
- 变频器技术考试题及答案.docx VIP
- 重症患者的肠内营养护理.pptx VIP
- 输液泵操作评分标准.doc VIP
- 青少年焦虑症护理查房.pptx VIP
- 试析《三国演义》在日本动漫中的传播与接受.pdf VIP
- 从吉川英治《三国志》看《三国演义》在日本的传播与接受The Spread and Reception of the Romance of the “Three Kingdoms” in Japan from the “Three Kingdoms” by Yoshikawa Eiji-来源:现代语言学(第2022002期)-汉斯出版社.pdf VIP
- 与总承包单位协调配合措施方案.docx VIP
- 《清静经》全文及译文.pdf VIP
- 与总承包单位协调配合措施方案.docx VIP
- 线线角、线面角、面面角专题.pdf VIP
原创力文档

文档评论(0)