防火墙知识总结
防火墙的五元组:源 IP ,目的 IP ,源端口,目的端口,协议。 防火墙配置文件中一个策略中都有什么,有哪些元素:源地址,源端口,目的地址,目的端口,源 zone ,目的 zone ,服务,时间,状态,描述。其中 zone 、时间、状态都是唯一的其他均可多个。 源地址: 地址簿: IP 地址具体展现的几种方式: IP /掩码: 10.1 . 1.1 / 16 或者 10.1 . 1.1 255.255 . 0.0 ip 范围: 10.1 . 1.1 - 10.1 . 1.100 或 range 引用地址簿: ɽʯ eg : address FCI - 10.1 . 89.14 ip 10.1 . 89.14 / 32 exit address FCI - 10.1 . 89.15 ip 10.1 . 89.15 / 32 exit 地址组: 同上地址簿的 IP 地址:具体差别需要看手册文档 引用地址簿: 引用地址组: ɽʯ eg : address DNS - DENY - G member 10.1 . 88.74 / 32 member DOC - 10.1 . 88.7 member FAQS - 10.1 . 88.6 member intra - 10.1 . 88.12 member RPTS - 10.1 . 88.1 member SUMMIT - 10.1 .