Campos - D-Link DFL-800 Manual De Instrucciones

Ocultar thumbs Ver también para DFL-800:
Tabla de contenido

Publicidad

110
Allow, la conexión será establecida y un estado representante de la conexión es
añadido a la tabla de estado interna del firewall. Si la acción es Drop, la nueva
conexión será rechazada.
Primer principio de coincidencia – Si hay varias reglas coincidentes, la primera
coincidente decide qué pasará con la conexión. (A excepción de las reglas SAT,
mostradas en el
Ejemplo.)
Los paquetes consecutivos pertenecientes a una conexión existente no necesitan ser
evaluados nuevamente. En cambio, un algoritmo de búsqueda de estado altamente
optimizada buscará la tabla de estado interno para un estado ya existente
Representante de la conexión. Esta metodología es aplicada no sólo en las conexiones
TCP, sino también en UDP y tráfico ICMP. De este modo, el tamaño del ajuste de reglas
del firewall no afectará el rendimiento del firewall.
Una regla es expresada en una forma definitiva, consistente en dos partes lógicas: los
campos y la acción. Las sub-secciones a continuación explican los parámetros de una
regla que está disponibles en los firewalls D-Link.
14.1.1

Campos

Los campos son algunos objetos de red predefinidos y reutilizables, tales como
direcciones y servicios, los cuales son utilizados en cada regla con propósitos de
coincidencia. Los siguientes campos en la lista de regla son utilizados por el firewall para
verificar un paquete en el flujo de tráfico. Todos estos campos de filtro deben coincidir
los contenidos de un paquete para que cualquier regla se desencadene.
Servicio: el tipo de protocolo que el paquete debe coincidir.
(Los Servicios son definidos como objetos lógicos antes de configurar las reglas,
vea
8.2 Servicios
Interfaz de Fuente: uno o un grupo de interfaces donde un paquete es recibido en
el firewall.
Red de Fuente: la red a la que coincide la dirección IP de fuente del paquete.
Interfaz de Destino: uno o un grupo de interfaces hacia donde el paquete es
dirigido.
Red de Destino: la red a la que coincide la dirección IP de destino de los
paquetes.
)
Guía de Usuario de los Firewalls D-Link
Capitulo14. Reglas IP

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Dfl-1600Dfl-2500

Tabla de contenido