400 028 6601

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

ASA防火墙数据包匹配顺序

文档简介:

10年积累的做网站、成都网站建设经验,可以快速应对客户对网站的新想法和需求。提供各种问题对应的解决方案。让选择我们的客户得到更好、更有力的网络服务。我虽然不认识你,你也不认识我。但先网站制作后付款的网站建设流程,更有弥勒免费网站建设让你可以放心的选择与我们合作。

    ASA处理双向流量的顺序,关键点在于是否存在会话,各个厂家处理的顺序不一致,附录juniper以及huawei防火墙的处理顺序

当处理来自或者去往内外网的数据包时,ASA设备经历了路由查找,对主机会话的数量进行限制,将数据包与所配置的访问控制列表(ACL)进行匹配检查等一系列操作。

取决于接收流量的接口(流量的方向),ASA以不同的顺序处理这些操作。下面列出了ASA从Inside接口收到了一个目的地址是位于外部接口的一个主机的数据包时所经历的操作顺序。

下面显示了ASA从Outside接口收到了一个数据包而这个数据包的目标地址是与内部接口相接的一个网络的主机时,ASA采取的操作顺序。

思科官方文档中的数据包处理流程图

ASA防火墙数据包匹配顺序

附录:

juniper 报文处理顺序:与思科的区别在于先匹配NAT再查找路由再匹配安全策略

ASA防火墙数据包匹配顺序

huawei报文处理顺序:与思科总的流程上是一致的

ASA防火墙数据包匹配顺序


分享标题:ASA防火墙数据包匹配顺序
网站地址:http://mzwzsj.com/article/jdjcjd.html

其他资讯

让你的专属顾问为你服务