1.五元组:源IP,目的IP,源端口,目的端口,传输层协议(TCP/UDP)
2.域间策略:trust,untrust,dmz等
域内策略:local到其它区域
接口策略:
3.状态检测机制开启状态下:
会话表项提高转发效率
TCP的首包才会建立会话表项
UDP的每个包都会建立会话表项
查看会话表项:display firewall session table verbose
1.五元组:源IP,目的IP,源端口,目的端口,传输层协议(TCP/UDP)
2.域间策略:trust,untrust,dmz等
域内策略:local到其它区域
接口策略:
3.状态检测机制开启状态下:
会话表项提高转发效率
TCP的首包才会建立会话表项
UDP的每个包都会建立会话表项
查看会话表项:display firewall session table verbose
相关文章: