如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
目标目录包过滤技术定义安全策略是按一定规则检查数据流是否可以通过防火墙的基本安全控制机制。规则的本质是包过滤。主要应用对跨防火墙的网络互访进行控制对设备本身的访问进行控制入数据流安全策略分类目录防火墙域间转发状态检测机制会话表项<USG>displayfirewallsessiontableverboseCurrenttotalsessions:1icmpVPN:public-->publicZone:trust-->untrustSlot:8CPU:0TTL:00:00:20Left:00:00:19Interface:GigabitEthernet6/0/0Nexthop:107.255.255.10<--packets:134bytes:8040-->packets:134bytes:8040107.229.15.100:1280-->107.228.10.100:2048会话在转发流程中的位置