无状态分组过滤器

无状态分组过滤器只根据单个IP分组携带的信息确定是否过滤掉该IP。其过滤规则由一组属性值和操作组成,如果某个IP分组携带的信息和构成规则的一组属性值匹配,意味着该IP分组和规则匹配,对该IP分组实施规则制定的操作。
过滤规则格式:协议类型= ,源IP地址= ,源端口号= ,目的IP地址= ,目的端口号= ;操作。

两种过滤规则集设置方法:
1、黑名单—是列出所有禁止传输的IP分组类型,没有明确禁止的IP分组类型都是允许传输的。
2、白名单—是列出所有允许传输的IP分组类型,没有明确允许的IP分组类型都是禁止传播的。

路由器R1接口1输入方向的过滤规则集:
协议类型=TCP,源IP地址=192.1.1.1/32,源端口号=,目的IP地址=192.1.2.7/32,目的端口号=80;正常转发。
协议类型=TCP,源IP地址=192.1.1.7/32,源端口号=21,目的IP地址=192.1.2.1/32,目的端口号=;正常转发。
协议类型=TCP,源IP地址=192.1.1.7/32,源端口号=20,目的IP地址=192.1.2.1/32,目的端口号=;正常转发。
协议类型=,源IP地址=any,目的IP地址=any;丢弃。

路由器R2接口2输入方向的过滤规则集:
协议类型=TCP,源IP地址=192.1.2.1/32,源端口号=,目的IP地址=192.1.1.7/32,目的端口号=21;正常转发。
协议类型=TCP,源IP地址=192.1.2.1/32,源端口号=,目的IP地址=192.1.2.1/32,目的端口号=20;正常转发。
协议类型=TCP,源IP地址=192.1.2.7/32,源端口号=80,目的IP地址=192.1.2.1/32,目的端口号=;正常转发。
协议类型=,源IP地址=any,目的IP地址=any;丢弃。


了解更多服务器及资讯,请关注梦飞科技官方网站 https://www.mfisp.com/,感谢您的支持!

文章链接: https://www.mfisp.com/2833.html

文章标题:无状态分组过滤器

文章版权:梦飞科技所发布的内容,部分为原创文章,转载请注明来源,网络转载文章如有侵权请联系我们!

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
服务器vps推荐

VPS主机与专用主机的工作原理

2021-12-14 16:40:25

服务器vps推荐

防火墙技术类型

2021-12-14 18:31:37

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
客户经理
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索

梦飞科技 - 最新云主机促销服务器租用优惠