...
Порядок обработки входящего/исходящего трафика сетевыми службами контроллерами WLC
Таблица 1 25 – Порядок обработки входящего трафика
Шаг | Описание |
1 | Выполнение функций ACL на входящем трафике |
2 | Выполнение функций QoS (Ограничение полосы пропускания, классификация и т. д.) |
3 | Инспектирование пакета сервисом IDS/IPS в режиме service-ips monitor1 |
4 | Выполнение правил между специальными зонами (например, any/self, trusted/any) |
5 | Выполнение функций DOS defense1. На данном этапе выполняются функции защиты от DDOS из разделов firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets |
6 | Выполнение дефрагментации пакета |
7 | Выполнение начальных функций BRAS (Инициализация соединений, сессий)1 |
8 | Выполнение HTTP/HTTPs прокси1 |
9 | Функции Destination NAT1 |
10 | Routing Decision (FIB) |
11 | Выполнение функций DOS defense1. На этапе данном этапе выполняются специфичные функции защиты от DDOS из разделов firewall screen dos-defense, firewall screen spy-blocking, firewall screen suspicious-packets: ip firewall screen suspicious-packets large-icmp ip firewall screen dos-defense winnuke ip firewall screen spy-blocking port-scan |
12 | Выполнение правил внутри зон (например, trusted/self) |
13 | Передача пакета в DPI1 |
14 | Передача пакета в Netflow/Sflow (Ingress)1 |
15 | Передача пакета в Antispam1 |
16 | IPsec (decode)1. После выполнения этого шага происходит переход к п.3 |
Scroll Pagebreak |
---|
...
Порядок обработки транзитного трафика сетевыми службами контроллерами WLC
Таблица 3 27 – Порядок обработки транзитного трафика
...