相关文章  
  • 配置策略路由的例子
  • Cisco 管理员必备的三个工具
  • Ping 命令的使用技巧
  • 网络工程师应掌握的 44 个路由知识要点
  • 三层交换机的选购原则和产品推荐
  • UPnP NAT Traversal 常见问题
  • 小议 TCP 的 MSS(最大分段)以及 MTU
  • 如何使用 HSRP 确保路由器冗余
  • Cisco 网络设备访问安全基础
  • 双出口 + NAT 的实现
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    访问控制列表和 IP 分段2

    的第二个片段。请参阅 RFC 1858关于更详细的细节。

        传统上,信息包过滤器类似ACLs被应用于不分片和IP信息包的初始分段因为 他们包含第三层和4 ACLs能匹配为允许或拒绝决策的信息。因为他们在信息包,可以被阻拦根据第三层信息非初始片段通过ACL 传统上允许; 然而,因为这些信息包不包含第四层信息,他 们在ACL条目不匹配第四层信息,如果存在。因为收到片段的 主机不能重新召集原始IP数据报没有初始分段,允许IP数据包的非 初始片段通过是可接受的。

        防火墙可 能也使用对阻拦信息包通过维护信息包碎片表源和目的地IP地址、 协议和IP标注的ID。Cisco PIX防火墙和 ? Cisco IOS防火墙能过滤特定数据流的所有片段通过 维护信息此表,但它是太消耗大的以至于不能执行此在一个路由器&

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved