新聞中心

        EEPW首頁 > 模擬技術 > 設計應用 > 用PowerQUICCTM III MPC8572E設計防火墻/ VPN(07-100)

        用PowerQUICCTM III MPC8572E設計防火墻/ VPN(07-100)

        ——
        作者:Freescale公司 時間:2008-04-17 來源:電子產品世界 收藏
          FTP文件傳輸包括控制連接和數據傳輸連接??蛻舳说椒掌鞯目刂屏靼凑障铝?字節組中的選擇器值進行劃分:

          <協議、SA 、DA、 SP、 DP>,其中?協議 = TCP

        本文引用地址:http://www.104case.com/article/81712.htm

          ·SA = 客戶端地址

          ·DA =(通常是已公布)服務器地址

          ·SP = 客戶端地址

          ·DP = 21,IANA為FTP控制分配的端口編號。

          數據連接是控制連接(母數據流)的子數據流。客戶端使用PORT或PASV命令來指定用來傳輸所請求數據的地址和端口編號。FTP服務器到客戶端的數據流按照下列5字節組中的選擇器值進行劃分:

          <協議、 SA、 DA、 SP、 DP>,其中

          ·協議 = TCP

          ·SA = (通常已公布)服務器地址

          ·DA = PORT或PASV命令中指定的動態地址

          ·SP = 通常是服務器分配的動態端口(或者默認值為20,IANA為FTP數據分配的端口數量)

          ·DP =  PORT或PASV命令中指定的動態端口編號。

          前面的例子表明,信息業務是基于流量的。流量按照下列5字節組中的選擇器值進行劃分: <協議、 SA、 DA、 SP、 DP>。選擇器值在流量的有效期間不會更改。

          服務器地址通常都是公開的。表明業務的端口編號由IANA定義。由已知服務器地址和端口編號劃分的單個流量適用于很多業務(但不是所有業務)。

          有些多媒體業務使用一個以上的子流量。母流量(通常是控制流量)會協商子流量(通常是數據或多媒體流量)里的選擇器值。
          
          基于流量的防火墻操作

          已知端口編號基于訪問控制列表(ACL)支持相對簡單的策略執行操作。

          例如,對于Web流量,適用的ACL可以定義為:

          “如果協議是TCP協議且目的端口編號為80,允許流量從外部網絡進入DMZ1。”

          策略執行階段需要對已收到數據包的選擇器值與配置的ACL進行匹配。一旦匹配,屬于該流量的所有后續數據包都能允許通過,或者簡單地進行轉發。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 呼和浩特市| 绥化市| 纳雍县| 工布江达县| 永福县| 盐源县| 赤城县| 望城县| 潮州市| 天峻县| 专栏| 榆社县| 星座| 溧阳市| 盱眙县| 海林市| 高安市| 乐安县| 盘山县| 五家渠市| 纳雍县| 东莞市| 定南县| 屯留县| 万源市| 合山市| 克什克腾旗| 寿宁县| 岳普湖县| 东安县| 甘肃省| 卢湾区| 桃江县| 搜索| 三明市| 张家界市| 黄陵县| 教育| 罗城| 黄龙县| 霍州市|