第8讲 防火墙(二) 包过滤防火墙的安全规则设置位置 防火墙规则设置中所涉及的动作主要有以下几种: 允许: 允许数据包通过防火墙传输,并按照路由表中的信息被转发。 放弃: 不允许数据包通过防火墙传输,但仅丢弃,不发任何相应数据包。 拒绝: 不允许数据包通过防火墙传输,并向数据包的源端发送目的主机不可达的ICMP数据包。 返回: 没有发现匹配的规则,执行默认动作。 所有的防火墙都是在以下两种模式下配置安全规则: “白名单”模式 系统默认为拒绝所有的流量,这需要在你的网络中特殊指定能够进入和出去的流量的一些类型,因此白名单上的规则是具有合法性访问的安全规则 “黑名单”模式 系统默认为允许所有的流量,这种情况需要特殊指定要拒绝的流量的类型,因此在黑名单上定义的安全规则属于非法的、被禁止的网络访问,这种模式是一种开放的默认管理模式。 1.包过滤防火墙规则示例(1) 包过滤防火墙一般有两类过滤规则的设置方法 1. 按地址过滤 用于拒绝伪造的数据包。若想阻止伪造原地址的数据包进入内部网,可按下表设置规则。 将依据下图所示的屏蔽子网防火墙体系结构及实际应用需求,描述一组安全规则的配置。 这里,假设外部包过滤路由器的外部IP地址为,内部IP地址为; 内部包过滤路由器的外部地址IP为,内部
您可能关注的文档
- 转段数学考试大纲.doc
- 轮机工程-快猴网.ppt
- 软件企业年评价-苏州经信委.ppt
- 软件工程-厦门理工学院教务处.doc
- 软件工程专业人才培养方案.pdf
- 软件工程备案专业申请表-武汉学院.doc
- 软件工程导论IntroductiontoSoftwareEngineering-四川大学.ppt
- 软件开发实践.ppt
- 软件测试委托申请表-浦东软件平台.doc
- 软件质量保证刍论.ppt
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 船舶装配识图课件.pptx VIP
- 2026年长鑫存储秋招在线笔试历年真题及答案汇总.doc VIP
- 并购基金合伙协议.docx VIP
- 小学六年级美术下册《园林艺术:造景与意境》教学设计.docx VIP
- ISO 9001(DIS)-2026《质量管理体系——要求》(含附录使用指南-中文版-雷泽佳译-2025年9月10日).pdf VIP
- 新解读《DL_T 1523 - 2023同步发电机进相试验导则》最新解读 (1).docx VIP
- 研究生电子设计大赛报告.pdf VIP
- 2026年乡镇换届“五方面人员”中选拔乡镇领导班子成员考试试题附答案解析(湖北).docx VIP
- 2024年粤人版五年级英语下册阶段测试试卷含答案277.doc VIP
- 2025年北京市中考物理真题(含答案).pdf
原创力文档

文档评论(0)