
Техническое руководство P-660H/HW
Межсетевые экраны 11-9
Рис. 11-5 Полнофункциональный контроль
Предыдущий рисунок демонстрирует правила по умолчанию межсетевого экрана Prestige в действии,
а также показывает как работает полнофункциональный контроль. Пользователь A может
инициировать сеанс связи Telnet из LAN и ответы на этот запрос допускаются. Однако, другой
трафик Telnet, инициированный из WAN, блокируется.
11.5.1 Процесс полнофункционального контроля
В данном примере, происходит следующая последовательность событий, когда пакет TCP покидает
сеть LAN через интерфейс WAN межсетевого экрана. Пакет TCP является первым в сеансе связи, а
протокол прикладного уровня пакета конфигурируется для контролирующих правил межсетевого
экрана:
1. Пакет перемещается из LAN с межсетевым экраном в WAN.
2. Пакет проверяется по списку существующих исходящих обращений через интерфейс, и
пакету разрешается доступ (отвергнутый пакет просто удаляется к этому моменту).
3. Пакет обследуется по правилам межсетевого экрана для определения и записи информации о
состоянии пакета. Эта информация записывается в новую таблицу записей состояния,
созданную для нового соединения. Если не существует правила межсетевого экрана для
этого пакета и это не является
атакой, тогда поле The default action for packets not matching
following rules ( Действие по умолчанию для пакетов не соответствующих следующим
правилам) (см. Рис. 13-3) определяет действие для этого пакета.
Kommentare zu diesen Handbüchern