网络防御利器包过滤防火墙实战解析.pptVIP

  • 1
  • 0
  • 约小于1千字
  • 约 12页
  • 2026-07-23 发布于江苏
  • 举报

网络防御利器包过滤防火墙实战解析.ppt

包过滤技术

(Packetfilter);目录;包过滤原理;包过滤原理;包过滤原理;防火墙中的检查模块将所有通过的数据包中发送方IP地址、接收方的IP地址、TCP端口、TCP标志位等信息读出,按照预先设置的过滤规则过滤数据包。只有满足过滤规则的数据包才被转发,其余数据包则被丢弃。

包过滤设备配备有一系列数据过滤规则,定义了什么包能够通过防火墙,什么包必须丢弃。这些规则被称为数据包过滤访问控制列表(ACL)。;下表所示的过滤规则样表包括如下内容:

源IP地址、目标IP地址、源端口、目标端口

合同类型

TCP包头标志位

对数据包的操作

数据流向;访问控制列表的配备有两种方式

严方略。接受受信任的IP包,回绝其它所有的IP包。

宽方略。回绝不受信任的IP包,接受其它所有的IP包。

在实际应用中普通采用严方略来设置防火墙规则。

普通地,包过滤防火墙还应该阻止如下几个IP包进入内部网

源地址是内部地址的外来数据包

指定中转路由器的数据包

有效载荷很小的数据包;优点:

一种过滤路由器能协助保护整个网络。绝大多数Inter防火墙系统只用一种包过滤路由器;

过滤路由器速度快、效率高。

包过滤路由器对终端顾客和应用程序是透明的。当数据包过滤路由器决定让数据包通过时,它与普通路由器没什么区分,甚至顾客没有认识到它的存在,因此不需要专门的顾客培训或在每主机上设置尤其的软

文档评论(0)

1亿VIP精品文档

相关文档