最佳答案
在配置ACL规则时,使用“tcp established”可以实现TCP的单向访问功能。这个功能主要是通过匹配带有ACK标志位的TCP连接报文来实现的。当一个TCP连接已经建立,后续的报文都会带有ACK标志位,表示这是一个已经建立的连接。因此,如果在ACL规则中使用“tcp established”,则只允许已经建立的连接的报文通过,而拒绝新的连接请求的第一个报文(SYN报文)。
具体来说,当一个网段试图发起TCP连接时,第一个请求报文不带ACK标志位,因此会被ACL规则拒绝,从而无法建立连接。但是,如果连接已经建立,那么后续的报文都会带有ACK标志位,这些报文会被允许通过,从而保持连接的持续。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论