静态数据包过滤深入简析

数据包过滤有时也称为静态数据包过滤,它通过分析传入和传出的数据包以及根据既定标准传递或阻止数据包来控制对网络的访问。

当路由器根据过滤规则转发或拒绝数据包时,它便充当了一种数据包过滤器。当数据包到达过滤数据包的路由器时,路由器会从数据包报头中提取某些信息,根据过滤规则决定该数据包是应该通过还是应该丢弃。数据包过滤工作在开放式系统互联 (OSI) 模型的网络层,或是 TCP/IP 的 Internet 层。

作为第 3 层设备,数据包过滤路由器根据源和目的 IP 地址、源端口和目的端口以及数据包的协议,利用规则来决定是应该允许还是拒绝流量。这些规则是使用访问控制列表 (ACL) 定义的。

相信您还记得,ACL 是一系列 permit 或 deny 语句组成的顺序列表,应用于 IP 地址或上层协议。ACL 可以从数据包报头中提取以下信息,根据规则进行测试,然后决定是“允许”还是“拒绝”:

源 IP 地址
目的 IP 地址
ICMP 消息类型
ACL 也可以提取上层信息并根据规则对其进行测试。上层信息包括:

TCP/UDP 源端口
TCP/UDP 目的端口

(0)

相关推荐

  • ug建模以后有限元分析的步骤简析

    ug建模以后有限元分析的步骤简析.许多正在学习ug这个软件的网友最近都在议论一个问题,那就是:ug怎么进行有限元分析.要解决这个问题,我们需要先来了解一下什么是ug有限元分析.而网上关于ug有限元分析 ...

  • 教小白从零开始设计出好看的BANNER(网易云音乐和虾米音乐BANNER简析)

    小编:Banner设计其实是很考验设计师能力的一种图,或许它尺寸不大,可你一定不要小看它,因为这里面的学问可大着呢!想知道要设计出优秀的有设计感的Banner图需要掌握哪些技巧?那就和小编一起来看一下 ...

  • 流行婚纱摄影风格简析

    现在新人十分追求时尚潮流,在拍摄婚纱照的时候也比较喜欢拍摄流行婚纱摄影的风格,下面重庆今尚古为你介绍目前比较流行婚纱照风格,并进行了小小的简析. 操作方法 01 梦幻童话 非常类似片子特写镜头的风格, ...

  • 《决斗之城》恶魔卡组核心卡简析

    <决斗之城>恶魔卡组核心卡简析 恶魔卡组是<决斗之城>最近刚推出了卡组,强度不错,其核心就是几张恶魔族和暗属性卡牌,今天对恶魔卡组核心卡进行简析,希望对大家有帮助. 操作方法 ...

  • 流放之路灵体之强大的瓦尔堕灵流派简析

    流放之路灵体之强大的瓦尔堕灵流派简析,请看下面的吧! 操作方法 01 首先,这个灵体的强度非常高,第一点就是肉,肉到无与伦比,基本上召唤好一次,就不用再召,除非为了提升灵体等级,所以比较适合简便省事的 ...

  • 贴吧水友心得:血魔大招简析及伤害测试

    贴吧水友总结:血魔大招简析及伤害测试 操作方法 01 现在血魔大招的描述是这样的: 1/2/3级大招对目标造成初始150/250/350的"英雄攻击 魔法伤害"(即一般意义的&qu ...

  • 石器时代OL攻略 家族系统玩法简析

    操作方法 01 石器时代经典再现, 友情交织爱情的奇异冒险, 原汁原味的宠物和场景,原汁原味的视觉感受.<石器时代OL>是一款跨平台的回合制手机网游,游戏中当玩家达到20级后便可以创建家族 ...

  • D-link路由器的ARP简析

    一、在以太网的局域网中,一台主机和另外一台主机通信发包,是根据48bit的以太网地址来确定目的接口的,设备驱动程序从不检查IP数据报中的目的IP地址。地址解析协议(ARP)为这两种不同的地址形式提供映 ...

  • 简析Win8下虚拟内存的必要性

    现在的 内存 白菜价啊,4G的也就100来块,主流配置都是8G,16G内存,加上新的 Win8 系统,当然是各种给力啊!不少用户就会想到,目前电脑的瓶颈就是硬盘,如果我的物理内存都用不完,虚拟内存听说 ...