设为首页收藏本站language 语言切换
查看: 1477|回复: 1
收起左侧

防火墙疑惑点

[复制链接]
发表于 2015-11-30 00:00:17 | 显示全部楼层 |阅读模式
最近在学习防火墙知识心中一直有个疑惑点1)当FW收到数据包首先会进行匹配会话表,若会话存在便会根据会话表进行转发数据包,若没有匹配到会话便会进行目的NAT、路由查询、以及安全策略匹配,也就是说当会话匹配不成功时,只要FW上存在去往该数据包的路由以及安全策略运行通过的话 ,FW是不会丢弃该数据包的,会进行正常转发;
2)而当数据包来回路径不一致时,当防火墙(开启了状态监测功能)只收到SYN+ACK的报文 ,由于会话表不匹配会进行丢包,这两者我咋感觉冲突呀 、这个问题一直困惑我好久了,在网上也找了好多资料,也没解决 、希望哪位大神能指点下我 ,非常感谢!

发表于 2015-12-4 16:06:58 | 显示全部楼层
你要先理清楚:
1.防火墙对穿越自身的流量进行过滤
2.高安全级别能访问低安全级别
3.状态化连接如telnet,回包将被允许
4.inbound 流量,默认拒绝。策略允许的话再查路由、NAT 等等
沙发 2015-12-4 16:06:58 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-27 07:17 , Processed in 0.231545 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表