無狀態包過濾防火牆技術ide
➢最基本的防火牆過濾方式路由
➢根據L3/L4信息進行過濾部署
·源和目的IPit
·協議class
·ICMP消息和類型路由器
·TCP/UDP源和目的端口防火牆
➢處理速度快技術
➢沒法阻止應用層***協議
➢部署複雜,維護量大端口
➢部署方式
·做爲Internet邊界的第一層防線
·隱式拒絕,顯示容許
➢示例
·使用ACL過濾的路由器