防火墙分类

控制:流量是否可以通过(安全策略),带宽控制(带宽策略),内容安全检查。

分类:

包过滤防火墙:ACL

代理防火墙:耗费软硬件资源


状态检测防火墙:

首包创建会话,后续报文匹配会话转发

首包:SYN、UDP、Ping请求包、基于IP的单播报文

会话:用于记录流量的信息(其中包括五元组:源IP、目的IP、源port、目的port、协议)的一个表项

后续报文:五元组相同和五元组镜像的流量