摘要: 对需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃 实现包过滤的核心技术是访问控制列表 判断包是否有关联性,通过五元组来判断(sip,dip,sport,dport,协议号) 首包创建会话表 防火墙组网模式: (1)透明模式 好处:不改变网络结构 ( 阅读全文
posted @ 2020-11-06 07:45 GumpYan 阅读(486) 评论(0) 推荐(0) 编辑