11-思科防火墙:MPF基本状态监控特性

一、实验拓扑: 二、实验要求: ICMP默认是没有监控的,所以R2 Ping R1不通(注意:R1、R2分别有默认路由下一跳为对应的ASA接口地址); 原因:有很多原因,R1开启Debug,查看Ping包是否可以到达R1; 能到达说明ASA没有监控ICMP,没有状态化信息;TCP默认是监控的,有状态化信息,记录源目IP、源目端口等这些信息,形成映射,所以回包的时候会对比这些映射信息,符合就放行了。
相关文章
相关标签/搜索