网络安全篇 MPF架构相关原理-20

目录

一、MPF的简介

二、MPF的三大模块

三、OSI 3到4层Class-map定义流量

四、OSI 3到4层policy-map定义策略

五、QoS流量shaping

总结


一、MPF的简介

MPF(modular policy framework)模块化策略框架,它与Qos中的MQC(modular Qos command)模块化的Qos命令行比较类似。我们可以使用MPF来实现一些Qos或者基于内容的过滤、协议攻击监测、高级TCP设置,限速分流等流量控制功能。在一些比较复杂的场合,这个功能是十分重要的,尤其是存在多种网络流量的时候,这个时候如果没有做QoS或者MPF或使用相关的流控制技术的话,可能会给相关机构造成十分严重的损失的。

注:Qos(Quality of Server),服务质量,它是一种解决网络延迟与阻塞的技术,它对于即时流量,如语音、视频等的应用是十分重要的。当网络发生拥塞的时候,所有的数据流量都可能会被丢弃,包括重要的即时流量,所以为了更好的调度系统的资源与优化系统性能及满足不同的用户应用不同的服务需求,QoS应运而生了。

二、MPF的三大模块

(1)Class maps:用于流量分类

可以定义3-7层应用网络策略流量 

(2)Policy maps:定义相关的策略

可以定义3-7层流量控制的策略

(3)Service policy:策略的应用

在接口,或全局所有接口,启用一个policy map

注意:在防火墙中,Class-map只能匹配一个,一个接口只能应用policy,而policy却可以调用多个class。

三、OSI 3到4层Class-map定义流量

1.定义class-map的名字

2.定义需要匹配的参数

访问控制列表ACL
任何流量any
默认监控流量(default-inspection-traffic)
IP DSCP值(dscp)
IP flow
TCP和UDP端口号
IP优先级(precedence)
RTP端口
VPN tunnel group(tunnel-group)

 

 

 

 

 

 

 

 

 

四、OSI 3到4层policy-map定义策略

1.一个policy map可以包含多个策略。

2.一个策略包含一个class map和它所关联的行为。

3.在一个policy map中,一个行为类型,一个数据包只匹配一个class map.

4.状态化处理的数据包,仅仅只会匹配上第一个策略,就算在多个接口上都运用了policy map。

5.在一个policy map中,行为处理的顺序如下:

1)QoS入方向流量的policing

2)高级连接设置

3)CSC-SSM

4)应用层监控

5)AIP-SSM

6)QoS出方向流量的policing

7)OoS优先级队列

五、QoS流量shaping

Service Policy

1.应用policy map到一个接口,或者全局运用到所有的接口

2.策略的方向基于policy map的应用

每接口:归类和行为被应用到两个方向上

全局:归类和行为被应用到所有接口的入方向

policing,shaping和priority例外

总结

本章节简单地介绍了一下这个防火墙的MPF架构,这个内容都是理论化知识,我们理解一下就可以了。好了,我们在下一个章节再见,加油!

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

公子绝

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值