- 4
- 0
- 约7.93千字
- 约 68页
- 2017-05-16 发布于湖北
- 举报
过滤规则举例 第一条规则:内部主机任何端口访问任何主机的任何端口,基于TCP协议的数据包都允许通过。 第二条规则:任何主机的20端口访问主机的任何端口,基于TCP协议的数据包允许通过。 第三条规则:任何主机的20端口访问主机小于1024的端口,如果基于TCP协议的数据包都禁止通过(与1、2作为系列规则时该规则无效)。 组序号 动作 源IP 目的IP 源端口 目的端口 协议类型 1 允许 * * * TCP 2 允许 * 20 * TCP 3 禁止 * 20 1024 TCP 包过滤原理 安全网域 Host C Host D UDP Drop Host C Host B TCP Accept Host C Host A Destination Protocol Permit Source 数据包 数据包 数据包 数据包 查找对应的规则 拆开数据包 根据规则决定如何处理该数据包 防火墙规则 数据包 过滤依据主要是单个数据包TCP/IP报头里面的信息,不能对应用层数据进行处理 数据 TCP报头 IP报头 分组过滤判断信息 Host A 包过滤防火墙的设置(1) 从内往外访问telnet服务 往外包的特性(用户操作信息) IP源是内部地址 目标地址为server TCP协议,目标端口23 源端口1023 连接的第一个包ACK=0,其他包ACK=1 往内包的特性(显示信息)
您可能关注的文档
- 英语游戏你来比划我来猜课程.ppt
- 展博投资课程.ppt
- 语言文字应用避免歧义课程.ppt
- 中药化学f甾体类化合物12课程.pptx
- 英语阅读课的教学方法以读报课为例课程.ppt
- 展示—高效课堂的灵魂课程.ppt
- 语言文字应用歧义课程.ppt
- 战国四君子课程.ppt
- 中药鉴定学发展史课程.pptx
- 语言与文化课程.ppt
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
原创力文档

文档评论(0)