数据首包到达防火墙状后,经过动态分析技术生成会话表,那对端回包怎么确认是回包?该匹配哪条会话呢?匹配的原则是什么?是匹配五元组吗?如果是匹配五元组的话,回包的五元组和会话的五元组不应该是相反的吗?
首保生成会话表后,后续包过来会直接匹配会话,这个后续包怎么定义?它怎么知道是匹配这条会话呢?
(0)
最佳答案
在防火墙收到第一个包的时候,比如icmp的echo request包,此时安全策略放行,创建session,记录相关信息,比如五元组信息,然后自动生成一个responder的信息,也就是回包信息,所以此时就可以依靠这个来判断是不是这个会话的回包,你可以直接display session table ipv4 verbose查看
后续包是指的对于PC1访问PC2的数据包含10个包,第一个包属于首包,后续的包都是后续包,也是根据五元组信息,当然还有进接口和安全域
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论