1、状态监测和会话机制:
源地址 目标地址 源端口 目标端口 协议号相同可认为属同一条流可以唯一确定一条连接
没有端口信息的协议如何标识:
ICMP:防火墙会以ICMP的ID字段作为源端口,固定端口2048作为目标端口。
AH、ESP:防火墙会把源目端口记录为0
2、防火墙对TCP UDP ICMP建立会话的情况:
开启会话监测 未开启会话监测
TCP SYN 创建会话,转发报文 创建会话,转发报文
SYN+ACK、ACK 不创建会话,丢弃报文 创建会话,转发报文
UDP 创建会话,转发报文 创建会话,转发报文
ICMP ping请求报文 创建会话,转发报文 创建会话,转发报文
ping应答报文 不创建会话,丢弃报文 创建会话,转发报文
其他ICMP报文 不创建会话,转发报文 不创建会话,转发报文
时间: 2024-10-23 07:32:28