1.五元组:源IP,目的IP,源端口,目的端口,传输层协议(TCP/UDP)

2.域间策略:trust,untrust,dmz等
华为防火墙
华为防火墙
域内策略:local到其它区域
接口策略:

3.状态检测机制开启状态下:
会话表项提高转发效率
TCP的首包才会建立会话表项
UDP的每个包都会建立会话表项
华为防火墙
查看会话表项:display firewall session table verbose

相关文章: