防火墙关键技术详解:静态与动态滤.pdf

防火墙关键技术详解:静态与动态滤.pdf

1、静态滤(1)

根据流经该设备的数据包地址信息,决定是否允许该

数据包通过

判断依据有(只考虑IP包):

◼数据包协议类型:TCP、UDP、ICMP、IGMP等

◼源、目的IP地址

◼源、目的端口:FTP、HTTP、DNS等

◼IP选项:源路由、记录路由等

◼TCP选项:SYN、ACK、FIN、RST等

◼其它协议选项:ICMPECHO、ICMPECHOREPLY等

◼数据包流向:in或out

文档评论(0)

1亿VIP精品文档

相关文档