91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

NAT與ACL執行順序解析

發布時間:2020-08-16 11:53:16 來源:網絡 閱讀:2011 作者:天泣不死心 欄目:網絡安全

防火墻數據包處理流程圖


NAT與ACL執行順序解析


ACLNAT的順序不是固定的,各廠商數據流先ACL或先NAT不一。

引用《淺析ACLNAT的執行順序》張少芳  一文中的結論如下:

H3C

       出站:先匹配出站ACL,然后進行地址轉換

       入站:先進行地址轉換,然后匹配入站ACL

 

CISCO

       出站:先進行地址轉換,然后匹配出站ACL

       入站:先匹配入站ACL,然后進行地址轉換(即上圖所示數據流順序)

結論

H3C設備和CISCO設備在對ACLNAT的執行順序處理上完全相反。由于在實際的網絡中可能存在來自不同廠商的設備,因此在進行具體的ACL策略應用前一定要了解具體設備對ACLNAT的執行順序,以確保ACL的有效性。

 

特別注意

在實際設備使用時發現,CISCO ASA5545 Version 8.6(1)2,入站ACL配置時使用的是轉換后地址,也就是說先進行了地址轉換,然后再匹配ACL,經上網查詢發現,ASA 8.4版本后,調整了NATACL的順序。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

罗田县| 张掖市| 大英县| 汽车| 白水县| 尤溪县| 锦州市| 建水县| 利津县| 从江县| 东丰县| 柳江县| 辽宁省| 邹平县| 工布江达县| 淮北市| 荣成市| 确山县| 陇川县| 保山市| 灵武市| 迁安市| 安国市| 印江| 阳高县| 磐石市| 乌兰察布市| 枞阳县| 张家川| 曲麻莱县| 彭阳县| 黄梅县| 嘉定区| 尉犁县| 乐山市| 肥乡县| 日照市| 合阳县| 桦南县| 嵩明县| 巩留县|