路由器安全-FPM

1、FPM(也叫NGACL) FPM是Cisco IOS新一代的ACL,叫做Flexible Packet Matching,灵活的包匹配。 根据任意条件,无状态的匹配数据包的头部,负载,或者全部。 分析协议,更易于规则的创建。 用于替代传统的ACL,对特定的恶意流量的基础架构过滤。 如下是一个示例: FPM的限制: ①无状态的,如果是有状态的,那和防火墙也没啥差别了。 ②只能匹配IPv4单播包。
相关文章
相关标签/搜索