路由器安全-FPM

1、FPM(也叫NGACL) FPM是Cisco IOS新一代的ACL,叫做Flexible Packet Matching,靈活的包匹配。 根據任意條件,無狀態的匹配數據包的頭部,負載,或者全部。 分析協議,更易於規則的創建。 用於替代傳統的ACL,對特定的惡意流量的基礎架構過濾。 如下是一個示例: FPM的限制: ①無狀態的,如果是有狀態的,那和防火牆也沒啥差別了。 ②只能匹配IPv4單播包。
相關文章
相關標籤/搜索