IP级包过滤防火墙相关设置

来源:百度知道 编辑:UC知道 时间:2024/05/28 15:28:04
IP级包过滤防火墙的过滤规则用如下格式表示:
direction type src port dest ()
传输方向 协议类型 报文源地址 源主机端口 报文宿地址

port action

宿主机端口 控制操作

如果本机的IP地址为210.32.200.16,目标主机为135.79.99.25现要求能够访问目标主机,而且目标主机

不能访问本机,过滤规则如何设置
大哥 这是一道防火墙的设置题目 你把它做出来就行了

你的防火墙好像做不到啊!

我不知道你说的访问具体是什么应用,但一般计算机通信都是双向的,如果设置不当,或防火墙功能不够强大,设成“只准出、不准进”的策略,那也无法通信!

建议你好好看看TCP的三次握手!

呵呵,你非要答案的话,那就是下面的:

direction :in
type :TCP-SYN
src :210.32.200.16
port :445
dest :135.79.99.25
port : 445
action: permit

direction :in
type :TCP-SYN
src :135.79.99.25
port :445
dest :210.32.200.16
port : 445
action: deny

我感觉楼上rclijia说的有道理,IP包级的防火墙是做不到单向访问的!