Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

ШагОписание
1Выполнение функций ACL на входящем трафике
2Выполнение функций QoS (ограничение полосы пропускания, классификация и т. д.)
3Инспектирование пакета сервисом IDS/IPS в режиме service-ips monitor1
4Выполнение правил, между специальными зонами (например, any/self, trusted/any)
5

Выполнение функций DOS defense1. На данном этапе выполняются функции защиты от DDOS из разделов firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets

6Выполнение дефрагментации пакета
7Выполнение начальных функций BRAS (Инициализация соединений, сессий)1
8Выполнение HTTP/HTTPs прокси1
9Функции Destination NAT1
10Routing Decision (FIB)
11

Выполнение функций DOS defense1. На этапе данном этапе выполняются специфичные функции защиты от DDOS из разделов firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets:

ip firewall screen suspicious-packets large-icmp

ip firewall screen dos-defense winnuke

ip firewall screen spy-blocking port-scan

12Выполнение правил внутри зон (например, trusted/self)
13Передача пакета в DPI1
14Передача пакета в Netflow/Sflow (Ingress)1
15Передача пакета в Antispam1
16

IPsec (decode)1. После выполнения этого шага происходит переход к п.3

...