11-思科防火牆:MPF基本狀態監控特性

一、實驗拓撲: 二、實驗要求: ICMP默認是沒有監控的,所以R2 Ping R1不通(注意:R1、R2分別有默認路由下一跳爲對應的ASA接口地址); 原因:有很多原因,R1開啓Debug,查看Ping包是否可以到達R1; 能到達說明ASA沒有監控ICMP,沒有狀態化信息;TCP默認是監控的,有狀態化信息,記錄源目IP、源目端口等這些信息,形成映射,所以回包的時候會對比這些映射信息,符合就放行了。
相關文章
相關標籤/搜索