- 1
- 0
- 约小于1千字
- 约 12页
- 2026-07-23 发布于江苏
- 举报
包过滤技术
(Packetfilter);目录;包过滤原理;包过滤原理;包过滤原理;防火墙中的检查模块将所有通过的数据包中发送方IP地址、接收方的IP地址、TCP端口、TCP标志位等信息读出,按照预先设置的过滤规则过滤数据包。只有满足过滤规则的数据包才被转发,其余数据包则被丢弃。
包过滤设备配备有一系列数据过滤规则,定义了什么包能够通过防火墙,什么包必须丢弃。这些规则被称为数据包过滤访问控制列表(ACL)。;下表所示的过滤规则样表包括如下内容:
源IP地址、目标IP地址、源端口、目标端口
合同类型
TCP包头标志位
对数据包的操作
数据流向;访问控制列表的配备有两种方式
严方略。接受受信任的IP包,回绝其它所有的IP包。
宽方略。回绝不受信任的IP包,接受其它所有的IP包。
在实际应用中普通采用严方略来设置防火墙规则。
普通地,包过滤防火墙还应该阻止如下几个IP包进入内部网
源地址是内部地址的外来数据包
指定中转路由器的数据包
有效载荷很小的数据包;优点:
一种过滤路由器能协助保护整个网络。绝大多数Inter防火墙系统只用一种包过滤路由器;
过滤路由器速度快、效率高。
包过滤路由器对终端顾客和应用程序是透明的。当数据包过滤路由器决定让数据包通过时,它与普通路由器没什么区分,甚至顾客没有认识到它的存在,因此不需要专门的顾客培训或在每主机上设置尤其的软
原创力文档

文档评论(0)