; 密码系统(检查并标识为加密)
检测输出访问列表
检查CBAC
TCP截取
加密
我们假设收到一个来自由外向内的接口的IP包。在解析这个包时,我们希望使用一个访问控制列表阻拦来自某个IP地址的通信。应该将哪个IP地址放入ACL中,是包解析之前的IP地址(例如公网的IP地址),还是包解析后的IP地址呢(例如私有地址)?
通过查看操作顺序,可以确定“由外向内NAT”操作发生在“检测输入访问列表”任务之后。因此,会在ACL中使用公网IP地址,因为数据包没有通过NAT。
另一方面,如果希望页码:[1] [2] [3] [4] [5] [6] 第5页、共6页 |