ZyXEL Communications 660H/HW(-I) Manual do Utilizador Página 131

  • Descarregar
  • Adicionar aos meus manuais
  • Imprimir
  • Página
    / 463
  • Índice
  • MARCADORES
  • Avaliado. / 5. Com base em avaliações de clientes
Vista de página 130
Техническое руководство P-660H/HW
Межсетевые экраны 11-9
Рис. 11-5 Полнофункциональный контроль
Предыдущий рисунок демонстрирует правила по умолчанию межсетевого экрана Prestige в действии,
а также показывает как работает полнофункциональный контроль. Пользователь A может
инициировать сеанс связи Telnet из LAN и ответы на этот запрос допускаются. Однако, другой
трафик Telnet, инициированный из WAN, блокируется.
11.5.1 Процесс полнофункционального контроля
В данном примере, происходит следующая последовательность событий, когда пакет TCP покидает
сеть LAN через интерфейс WAN межсетевого экрана. Пакет TCP является первым в сеансе связи, а
протокол прикладного уровня пакета конфигурируется для контролирующих правил межсетевого
экрана:
1. Пакет перемещается из LAN с межсетевым экраном в WAN.
2. Пакет проверяется по списку существующих исходящих обращений через интерфейс, и
пакету разрешается доступ (отвергнутый пакет просто удаляется к этому моменту).
3. Пакет обследуется по правилам межсетевого экрана для определения и записи информации о
состоянии пакета. Эта информация записывается в новую таблицу записей состояния,
созданную для нового соединения. Если не существует правила межсетевого экрана для
этого пакета и это не является
атакой, тогда поле The default action for packets not matching
following rules ( Действие по умолчанию для пакетов не соответствующих следующим
правилам) (см. Рис. 13-3) определяет действие для этого пакета.
Vista de página 130
1 2 ... 126 127 128 129 130 131 132 133 134 135 136 ... 462 463

Comentários a estes Manuais

Sem comentários