Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Комментарий: Восстановить из v. 18

...

ШагОписание
1Выполнение функций ACL на входящем трафике
2Выполнение функций QoS (ограничение полосы пропускания, классификация и т. д.)
3Инспектирование пакета сервисом IPS/IDS4Выполнение правил, между специальными зонами (например, any/self, trusted/any)
54

Выполнение функций DOS defense1.

На данном этапе выполняются функции защиты от DDOS из раздела firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets

65Выполнение дефрагментации пакета
76Выполнение начальных функций BRAS (инициализация соединений, сессий)1
87Выполнение HTTP/HTTPs прокси1
98Функции Destination NAT1
109Routing Decision (FIB)
Если пакет перед передачей необходимо обработать протоколом более высокого уровня, выполняются следующие действия:
109.1

Выполнение функций DOS defense1.

На данном этапе выполняются специфичные функции защиты от DDOS из разделов firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets:

ip firewall screen suspicious-packets large-icmp

ip firewall screen dos-defense winnuke

ip firewall screen spy-blocking port-scan

109.2Выполнение правил внутри зон (например, trusted/self)
109.3Передача пакета в DPI1
109.4Передача пакета в Netflow/Sflow (Ingress)1
109.5Передача пакета в Antispam1
109.6

IPsec (decode)1.

После выполнения этого шага происходит переход к п.43

1110Инспектирование пакета сервисом IDS/IPS в режиме service-ips inline1
1211tcp adjust-mss1
1312

Выполнение функций DOS defense1.

На данном этапе выполняются специфичные функции защиты от DDOS из разделов firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets:

ip firewall screen suspicious-packets large-icmp

ip firewall screen dos-defense winnuke

ip firewall screen spy-blocking port-scan

1413Выполнение правил между зонами (например, trusted/untrusted, untrusted/trusted, trusted/trusted)
1514Передача пакета в DPI1
1615Netflow/Sflow (Egress)1
1716BRAS (установка интерфейса для отправки пакета)1
1817Выполнение функций Source NAT1
1918IPsec (encode)1
Если необходимо шифрование, то после этого процесса, выполняются следующие операции:
1918.1Выполнение правил между зонами
1918.2tcp adjust-mss1
1918.3Netflow/sFflow (Egress)1
1918.4Выполнение функций Source NAT1
2019Выполнение фрагментации пакетов
2120Выполнение функций QoS (ограничение полосы пропускания, классификация и т. д.)

...