@scream
2年前 提问
1个回答
状态防火墙处理包流程的主要步骤是什么
Andrew
2年前
官方采纳
状态防火墙处理包流程的主要步骤如下:
接收到数据包,防火墙会接受传来的数据包,将数据包发送到检测数据包的模块对数据包进行检测。
检查数据包的有效性,若无效,则丢掉数据包并审计。如果数据包安全则传输到会话表进行比对,如果数据包是无效的或者说是带有危险的则进行审查,审查后进行丢弃。
查找会话表;若找到,则进一步检查数据包的序列号和会话状态,如有效,则进行地址转换和路由,转发该数据包;否则,丢掉数据包并审计。
当会话表中没有新到的数据包信息时,则查找策略表,如符合策略表,则增加会话条目到会话表中,并进行地址转换和路由,转发该数据包;否则,丢掉该数据包并审计。