防火墙发现会话状态机为TCP_ESTABLISHED状态,这是不是说明Tcp三次握手已经成功了?如果是,防火墙开启会话统计功能后,查询会话,为什么会话统计中只有一个入方向的包呢,不应该是至少两个入包,一个回包吗?
(0)
最佳答案
(1)三次握手:
FW收到首包syn,新建会话状态为 TCP_SYN_SENT;
收到回包syn ack,刷新状态成为TCP_SYN_RECV ;
再收到ack,就是Established ,状态为: TCP_ESTABLISHED
(2)四次挥手:
*Jan 17 18:45:23:154 2022 RBM-P SESSION/7/TABLE:
Tuple5 (FSM): 1.1.1.2/36742-->1.1.3.10/21(TCP(6))
FSM:TCP_ESTABLISHED-->TCP_FIN_WAIT, dir:REPLY, PacketType:FIN(17)
*Jan 17 18:45:23:155 2022 RBM-P SESSION/7/TABLE:
Tuple5 (FSM): 1.1.1.2/36742-->1.1.3.10/21(TCP(6))
FSM:TCP_FIN_WAIT-->TCP_CLOSE_WAIT, dir:ORIGIN, PacketType:ACK(16)
*Jan 17 18:45:23:449 2022 RBM-P SESSION/7/TABLE:
Tuple5 (FSM): 1.1.1.2/36742-->1.1.3.10/21(TCP(6))
FSM:TCP_CLOSE_WAIT-->TCP_LAST_ACK, dir:REPLY, PacketType:FIN(25)
*Jan 17 18:45:23:491 2022 RBM-P SESSION/7/TABLE:
Tuple5 (FSM): 1.1.1.2/36742-->1.1.3.10/21(TCP(6))
FSM:TCP_LAST_ACK-->TCP_TIME_WAIT, dir:ORIGIN, PacketType:ACK(16)
(0)
大佬,我问的是TCP三次握手成功了,为什么防火墙开了会话统计,统计到的报文数不对
(0)
大佬,我问的是TCP三次握手成功了,为什么防火墙开了会话统计,统计到的报文数不对
大佬,我问的是TCP三次握手成功了,为什么防火墙开了会话统计,统计到的报文数不对
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,我问的是TCP三次握手成功了,为什么防火墙开了会话统计,统计到的报文数不对