防火墙会话是基于什么建立的?一个五元组就是一条会话吗?如果源目IP一样,源端口不一样,那么是不是会新建一条会话?
(0)
最佳答案
您好,防火墙会话这样形成的,报文到达防火墙,先查看是否会有会话表匹配。如果有会话表,则匹配会话表转发;如果没有匹配会话表,看是否能够创建会话表。前提是必须是首包才能创建会话表。首先匹配路由表。然后再匹配安全策略。路由不通的话,会话无法创建
(0)
首包怎么理解呢?是不是换了个五元组的源端口就不算首包了?
首包怎么理解呢?是不是换了个五元组的源端口就不算首包了?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢