包过滤防火墙
创作时间:
作者:
@小白创作中心
包过滤防火墙
引用
1
来源
1.
https://info.support.huawei.com/hedex/api/pages/EDOC1100331440/AZM10131/04/resources/dc/dc_fd_fw_0006.html
包过滤防火墙是网络安全领域的重要组成部分,通过配置访问控制列表(ACL)对数据包进行过滤。本文将详细介绍包过滤防火墙的基本原理、在防火墙中的应用以及设备对包过滤的支持情况。
包过滤防火墙的基本原理
包过滤防火墙的基本原理是:通过配置ACL实施数据包的过滤。实施过滤主要是基于数据包中的IP层所承载的上层协议的协议号、源/目的IP地址、源/目的端口号和报文传递的方向等信息。
包过滤应用在防火墙中,对需要转发的数据包,先获取数据包的包头信息,然后和设定的ACL规则进行比较,根据比较的结果决定对数据包进行转发或者丢弃。如图1所示。
图1包过滤防火墙
设备对包过滤防火墙的支持
普通IP报文过滤:防火墙基于访问控制列表ACL对报文进行检查和过滤。防火墙检查报文的源/目的IP地址、源/目的端口号、协议类型号,根据访问控制列表允许符合条件的报文通过,拒绝不符合匹配条件的报文。防火墙所检查的信息来源于IP、TCP或UDP包头。
分片报文过滤:包过滤提供了对分片报文进行检测过滤的支持。包过滤防火墙将识别报文类型,如:非分片报文、首片分片报文、后续分片报文,对所有类型的报文都做过滤。对于首片分片报文,设备根据报文的三层信息及四层信息,与ACL规则进行匹配,如果允许通过,则记录首片分片报文的状态信息,建立后续分片的匹配信息表。当后续分片报文到达时,防火墙不再进行ACL规则的匹配,而是根据首片分片报文的ACL匹配结果进行转发。另外,对于不匹配ACL规则的报文,防火墙还可以配置缺省处理方式。
本文介绍了包过滤防火墙的基本原理和设备支持情况,帮助读者更好地理解包过滤防火墙的工作机制。
热门推荐
提升情绪价值,培养乐观自信孩子:家教中的关键一环
情绪价值的科学解读:从人际关系到商业应用
一心一意是什么生肖?答案令人惊喜
肖战五年再登人物封面,从新生代演员到时尚先锋
从百亿播放到大银幕首秀,肖战五年演艺路
肖战:从百亿播放量到“侠之大者”,五年演艺路见证成长
肖战挑战金庸第一侠客,徐克31年后再拍射雕
苏明玉:从被忽视的女儿到家庭的救赎者
姚晨诠释苏明玉:从浴缸到职场的成功逆袭
邓伦杨紫罗云熙演绎《香蜜》:一部虐恋情深的古装玄幻佳作
铁路部门明确:残疾人可携带轻便代步车上高铁
江苏路站升级无障碍设施,轮椅乘客可预约跨线换乘
跨年摄影指南:八大技巧助你拍出专业级作品
246.8米高空迎新年,奥林匹克塔跨年活动启动
“床前明月光”的“床”真的指床吗
佛山发布2024年度工资价位:平均年薪7.5万,同比增长4.7%
史上第5次!福彩3D连续两天开出相同号码
大数据预测3D彩票效果有限,专家:中奖仍靠随机性
福彩3D和值分析:11-15和19-22成近期热门区间
中国远征军痛击日军18师团,装备改善成胜利关键
微型公交开进小区,青岛“邻里巴士”破解出行“最后一公里”
天津观光巴士:手绘车身成移动景点,金牌讲解诉说城市故事
昆山探索昆曲传承新路径:5000余名学员,20家小剧场成发展阵地
苏州四大园林:宋元明清四朝艺术精华,各展江南园林之美
中年男性如何预防痛风?
亲子厨房:白菜鸡肉卷DIY大赛
新年运势签解析:心理学视角下的决策启示
金牛男恋爱观:追求性价比是爱的另一种表达
降脂药、补液、手术:红细胞压积偏高的治疗选择
专家解析:红细胞压积偏高的五大治疗方案