无状态包过滤防火墙技术ide
➢最基本的防火墙过滤方式路由
➢根据L3/L4信息进行过滤部署
·源和目的IPit
·协议class
·ICMP消息和类型路由器
·TCP/UDP源和目的端口防火墙
➢处理速度快技术
➢没法阻止应用层***协议
➢部署复杂,维护量大端口
➢部署方式
·做为Internet边界的第一层防线
·隐式拒绝,显示容许
➢示例
·使用ACL过滤的路由器