- 30
- 0
- 约7.84千字
- 约 32页
- 2020-06-08 发布于江苏
- 举报
包过滤作为一种网络安全保护机制,主要用于对网络中各种不同的流量是否转发做一
个最基本的控制。
传统的包过滤防火墙对于需要转发的报文,会先获取报文头信息,包括报文的源IP地
址、目的IP地址、IP层所承载的上层协议的协议号、源端口号和目的端口号等,然后和预
先设定的过滤规则进行匹配,并根据匹配结果对报文采取转发或丢弃处理。
包过滤防火墙的转发机制是逐包匹配包过滤规则并检查,所以转发效率低下。目前防
火墙基本使用状态检查机制,将只对一个连接的首包进行包过滤检查,如果这个首包能够
通过包过滤规则的检查,并建立会话的话,后续报文将不再继续通过包过滤机制检测,而
是直接通过会话表进行转发。
3
包过滤能够通过报文的源MAC地址、目的MAC地址、源IP地址、目的IP地址、源端口
号、目的端口号、上层协议等信息组合定义网络中的数据流,其中源IP地址、目的IP地址
、源端口号、目的端口号、上层协议就是在状态检测防火墙中经常所提到的五无组,也是
组成TCP/UDP连接非常重要的五个元素。
4
防火墙的基本作用是保护特定网络免受“不信任”的网络的攻击,但是同时还必须允
许两个网络之间可以进行合法的通信。安全策略的作用就是对通过防火墙的数据流进行检
验,符合安全策略的合法数据流才能通过防火墙。
通过防火墙安全策略可以控制内网访问外网的权限、控制内网不同安全级别的子网间
的访问权限等。同时也能够对设备本
您可能关注的文档
- zwh0811食品饮料业图谱.doc
- zmodem内联应用之文件传送协议.doc
- zwk2001型硫氯分析仪使用说明书2008.doc
- zsss上海虹桥机场航图.doc
- zw使用说明书(20144首版).doc
- ztjd系列智能型接地补偿消弧线圈限压装置使用使用说明书.doc
- zxa10f820(v10)xpon光网络终端设备简易用户使用指南.doc
- zxtb自动张力控制器使用说明书.doc
- zxdsl9806h技术使用指南.doc
- zxr108900系列(v2801c)万兆路由交换机用户使用指南(ipv6分册).doc
- DB37_T 4890-2025 矮砧集约苹果园多功能网系统架设技术要求.docx
- DB3717∕T 33-2025 文冠果整形修剪技术规程 .docx
- DB37_T 4857-2025 残疾人家庭无障碍改造服务规范.docx
- DB36T 2017-2024 赣菜小吃 瑞金牛肉汤烹饪技艺规范.docx
- 浮游生物原位成像监测技术规程(DB37-T 4883-2025).docx
- DB37T 6002—2026 运动促进健康机构配置指南.docx
- DB36_T 1056-2024 地理标志产品 李渡酒.docx
- DB36_T 1966-2024 移动方舱PCR 实验室管理规范.docx
- DB36_T 1975-2024 藠头大棚栽培技术规程.docx
- DB36T 2000-2024 千斤拔规范化生产技术规程.docx
最近下载
- 保利地产全生命周期居住系统产品设计手册-----智慧社区篇.pdf VIP
- 装载机高级工题库及答案.doc
- 2022年广东省高考数学试卷及答案解析.pdf
- 石家庄市2026届高三(一模)化学试卷(含答案).pdf
- 无机污染物对土壤的污染PPT课件.pptx VIP
- 耐电压测试仪说明书RK7122--Instructions耐电压测试仪说明书RK7122--Instructions.pdf VIP
- 小学二年级语文基础精选题及答案(2020年-2021年最新).pdf VIP
- 中小学生心理课:接纳自己,拥抱成长——接纳成长中的小挫折.pptx VIP
- 2025中国临床肿瘤学会(CSCO)膀胱癌(移行细胞癌)诊疗指南.docx
- 2020高考日语模拟试题套卷4.doc VIP
原创力文档

文档评论(0)