防火墙分类
控制:流量是否可以通过(安全策略),带宽控制(带宽策略),内容安全检查。
分类:
包过滤防火墙:ACL
代理防火墙:耗费软硬件资源
状态检测防火墙:
首包创建会话,后续报文匹配会话转发
首包:SYN、UDP、Ping请求包、基于IP的单播报文
会话:用于记录流量的信息(其中包括五元组:源IP、目的IP、源port、目的port、协议)的一个表项
后续报文:五元组相同和五元组镜像的流量
控制:流量是否可以通过(安全策略),带宽控制(带宽策略),内容安全检查。
包过滤防火墙:ACL
代理防火墙:耗费软硬件资源
状态检测防火墙:
首包创建会话,后续报文匹配会话转发
首包:SYN、UDP、Ping请求包、基于IP的单播报文
会话:用于记录流量的信息(其中包括五元组:源IP、目的IP、源port、目的port、协议)的一个表项
后续报文:五元组相同和五元组镜像的流量
上一篇:自动化运维
华为WLAN安全配置
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M