- 2
- 0
- 约6.38千字
- 约 64页
- 2022-01-25 发布于湖南
- 举报
包过滤的依据 路由器逐一审查数据包以判定它是否与其它包过滤规则相匹配。每个包有两个部分:数据部分和包头。过滤规则以用于IP顺行处理的包头信息为基础,不理会包内的正文信息内容。 如果找到一个匹配,且规则允许这包,这一包则根据路由表中的信息前行。 如果找到一个匹配,且规则拒绝此包,这一包则被舍弃。 如果无匹配规则,一个用户配置的缺省参数将决定此包是前行还是被舍弃。 * 包过滤的依据 IP 源地址 IP目的地址 封装协议(TCP、UDP、或IP Tunnel) TCP/UDP源端口 TCP/UDP目的端口 ICMP包类型 TCP报头的ACK位 包输入接口和包输出接口 * 从属服务的过滤 包过滤规则允许Router取舍以一个特殊服务为基础的信息流,因为大多数服务检测器驻留于众所周知的TCP/UDP端口。 例如,Telnet Service 为TCP port 23端口等待远程连接,而SMTP Service为TCP Port 25端口等待输入连接。 如要封锁输入Telnet、SMTP的连接,则Router舍弃端口值为23、25的所有的数据包。 典型的过滤规则有以下几种:允许特定名单内的内部主机进行Telnet输入对话、只允许特定名单内的内部主机进行FTP输入对话、只允许所有Telnet 输出对话、只允许所有FTP 输出对话、拒绝来自一些特定外部网络的所有输入信息。 * 独立于服务的过滤
您可能关注的文档
- C++程序设计教程(第2版)课件 ch5函数.ppt
- C++程序设计教程(第2版)课件 ch6指针.ppt
- C++程序设计教程(第2版)课件 ch7函数与指针.ppt
- C++程序设计教程(第2版)课件 ch8结构化设计方法.ppt
- C++程序设计教程(第2版)课件 ch9类和对象(一).ppt
- C++程序设计教程(第2版)课件 ch10类和对象(二).ppt
- C++程序设计教程(第2版)课件 ch11继承和派生.ppt
- C++程序设计教程(第2版)课件 ch12多态性.ppt
- C++程序设计教程(第2版)课件 ch13模板与异常处理.ppt
- C++程序设计教程(第2版)课件 ch14标准库和输入输出流.ppt
- 4.4 控制系统的设计与实施(教学设计)高中通用技术苏教版2019必修2.docx
- 2026届衡水市第十三中学高三第一次质量调研(一模)数学试题.doc
- 3.1.1关系数据结构及关系代数教学设计-浙教版高中信息技术选修三.docx
- 高考化学二轮复习 阿伏伽德罗常数.docx
- 运筹学期末复习完全手册(直接使用版).docx
- 人工肝治疗中的家属支持与护理.pptx
- 人工肝治疗后的康复护理.pptx
- 4 自由落体运动(表格式教学设计)高中物理人教版2019必修第一册.docx
- 第05讲 充分条件、必要条件、充要条件(八大题型)新高一数学(苏教版2019必修第一册).docx
- 29 古代诗歌文本比较鉴赏题(比较形象、语言、表达技巧、情感态度)高考语文二轮复习专题.docx
原创力文档

文档评论(0)