流量不能流经这些接口 请记得ASA是cisco pix防火墙上状态连接控制的关键。 2.传输协议 2.1首先请理解一下OSI的7层模型,说实话,如果你要做IT,那么这个OSI的7层模型一定要搞懂,也就像windows 的DNS一样,一定要花工夫在 上面。其中1~7是从物理层向上数的,物理层为第一层,应用层为第七层。 应用层 数据 表示层 数据 会话层 数据 传输层 Segment 网络层 Packet 数据链路层 Frame 物理层 Bit 2.2了解一下TCP/IP 通俗的讲TCP/IP包含两个传输协议TCP,UDP,当然还包括其他,TCP/IP是一个协议族,是对OSI理论的一个实现,是真正应用到网络中的一个 工业协议族。 TCP-它是一个基于连接的传输协议,负责节点间通信的可靠性和效率,通过创建virtual circuits的连接来源端和目的端担当双向通信来完 成这些任务,由于开销很大,所以传输速度变慢。 UDP-它是一个非连接的传输协议,用于向目的端发送数据 理解没有PIX的节点间的TCP通信(三次握手页码:[1] [2] [3] [4] [5] [6] [7] 第2页、共7页 |