国产福利丁香美女社区_欧美日韩区1区2区3区_国产中文字幕乱人伦在线视频_免费AV毛片不卡无码免费软件_两个人看的WWW视频中文字幕_精品国产高清a三级片_无码大尺度日韩666一区_爱爱视频短免费无码_www.操逼日韩精品人妻_国产AV剧情琪琪

全國咨詢服務電話

15378180513 

企業(yè)新聞

聯(lián)系我們

客戶至上

成都達銳斯科技有限公司
地址:成都市武候區(qū)人民南路4段53號嘉云臺丙棟7樓

電話:15378180513

聯(lián)系人:

郵箱:[email protected]

官網(wǎng):http://byzgrb.cn

企業(yè)新聞

當前位置: 首頁>>企業(yè)新聞

狀態(tài)化包過濾防火墻是什么

  狀態(tài)化包過濾防火墻:

  定義:硬件防火墻的主流技術,為穿越TCP和UDP流維護狀態(tài)花表項。

  基本上每一個防火墻的廠商都有狀態(tài)化包過濾的功能,比如說checkpoint netscreen,ASA 等等

  特點:

  *為每一個TCP和UDP流維護stateful session flow table(狀態(tài)化表項)

  *返回的數(shù)據(jù)包首先查詢狀態(tài)化表項,如果是此前連接的一部分,就算被ACL拒絕,也可以穿越防火墻,全部放行。

  *狀態(tài)化表項維護:TCP源目端口,源目IP,序列號,flag位(這也是狀態(tài)化表項所包含的部分)

  (flag位:主要有SYN ACK RST FIN SYN ACK是主要TCP建立連接的時候所需要的包,RST是異常終止會話,F(xiàn)IN是正常終止會話,除了這四個包之外,還有兩個包,一個是URG,和PSH)

  (序列號:TCP是可靠傳輸協(xié)議,確保保證傳輸,如果成功傳輸一次,序列號會增加1位)這樣來確??煽啃院桶踩?/p>

  這里面提到一點,也就是如果想劫持TCP會話,那么不僅需要源目IP,源目端口號,還需要序列號。

  *高性能,硬件防火墻的特性。

友情鏈接

新華三集團 思科

公司地址

ADDRESS

成都市武候區(qū)人民南路4段53號嘉云臺丙棟7樓

服務電話

HOTTELEPHONE
  • 15378180513
公司簡介
產(chǎn)品展示
H3C交換機
H3C路由器
思科交換機
思科路由器
其它
企業(yè)新聞
技術文檔
  • 掃一掃,加微信

Copyright ? 2024 達銳斯科技 川公網(wǎng)安備 51010802000119號 XML地圖

蜀ICP備2020034250號-1 技術支持: 網(wǎng)站模板