構建安全園區網絡

無狀態包過濾防火牆技術ide

➢最基本的防火牆過濾方式路由

➢根據L3/L4信息進行過濾部署

·源和目的IPit

·協議class

·ICMP消息和類型路由器

·TCP/UDP源和目的端口防火牆

➢處理速度快技術

➢沒法阻止應用層***協議

➢部署複雜,維護量大端口

➢部署方式

·做爲Internet邊界的第一層防線

·隱式拒絕,顯示容許

➢示例

·使用ACL過濾的路由器

相關文章
相關標籤/搜索