防火墙的五元组:源IP,目的IP,源端口,目的端口,协议。 防火墙配置文件中一个策略中都有什么,有哪些元素:源地址,源端口,目的地址,目的端口,源zone,目的zone,服务,时间,状态,描述。其中zone、时间、状态都是唯一的其他均可多个。 源地址: 地址簿: IP地址具体展现的几种方式: IP/掩码:10.1.1.1/16或者10.1.1.1 255.255.0.0 ip范围:10.1.1.1-10.1.1.100或range 引用地址簿: 山石eg: address FCI-10.1.89.14 ip 10.1.89.14/32 exit address FCI-10.1.89.15 ip 10.1.89.15/32 exit 地址组: 同上地址簿的IP地址:具体差别需要看手册文档 引用地址簿: 引用地址组: 山石eg: address DNS-DENY-G member 10.1.88.74/32 member DOC-
防火墙知识总结
最新推荐文章于 2024-07-10 10:54:49 发布
本文详细介绍了TCP建立连接的三次握手过程和断开连接的四次挥手过程,包括MSL、ACK、SYN和NAK的概念,以及TIME_WAIT状态的作用。
摘要由CSDN通过智能技术生成