欢迎关注:1,欢迎关注本博客,你可点击右手边的【QQ邮件订阅】订阅本博客!2,本博客推出江湖救急计划,主要为工作中遇到疑难杂症的兄弟提供远程技术支持和分析,如有需要,请在江湖救急计划页面给我留言!

Juniper/Netscreen防火墙报文处理流程

作者:易隐者 发布于:2012-6-17 12:16 Sunday 分类:参考资料

       Juniper/Netscreen防火墙是在实际环境中非常常见的防火墙品牌,其数据报文处理流程如下图所示:

点击查看原图

防火墙内部报文转发路径

点击查看原图

通过安全区域的报文处理流程

阅读全文>>

标签: 防火墙 firewall 安全 Juniper 报文 报文处理流程 Netscreen

评论(0) 引用(0) 浏览(8977)

防火墙的状态检测

作者:易隐者 发布于:2012-4-25 21:56 Wednesday 分类:网络分析

 

状态检测

状态检测技术是网络防火墙上常见的一种检测技术。其基于连接状态表的检测机制提高了网络交互的安全性和效率。

状态检测的工作过程

状态检测主要是在数据交互过程中,根据交互数据报文的相关信息建立状态表项,并在后续的交互过程中,直接检查数据报文的五元组信息是否在状态表里,如果在的话,就直接转发,如果不在则丢弃。

状态表的建立过程不同的产品其实现的程度稍有不同。状态主要是针对基于TCP的应用,因为TCP存在一个三次握手建立连接的过程,当第一个带有SYN标志的报文经过防火墙上,防火墙会根据报文的五元组信息检查自己的规则集,如果规则允许该报文通过,则把该报文的五元组信息写入状态表并根据路由表转发该报文。然后防火墙会设置一个超时时间,并等待服务器端SYN/ACK标志位为一的报文过来,如果在超时时间内,防火墙收到了来自服务器的SYN/ACK标志位置一的数据报文,则状态表建立完成,如果在超时时间内未收到来自服务器的SYN/ACK报文,则状态表建立失败。

阅读全文>>

标签: 状态检测 防火墙 firewall

评论(0) 引用(0) 浏览(18479)

Powered by 易隐者 基于emlog 皖ICP备12002343号-1