码迷,mamicode.com
首页 > 其他好文 > 详细

华为防火墙处理ICMP报文原理

时间:2017-11-14 15:35:27      阅读:338      评论:0      收藏:0      [点我收藏+]

标签:华为防火墙;icmp会话表


实验拓扑

技术分享

在防火墙上添加策略,使trust区域能访问untrust区域,使用PC ping 外部server,并同时抓包

技术分享

在防火墙上查看会话信息

技术分享

在防火墙上抓取g0/0/1接口数据包

技术分享

打开icmp数据包,可以看到identifier标示,使用计算器转换为10进制得到53607

技术分享

查看防火墙会话表,可以看到icmp会话的源端口号为53607

技术分享

可以查看第二个数据包验证

技术分享

同样会话表的源端口号和icmp数据报文的identifier相同,目的端口号为2048.

技术分享

华为防火墙处理ICMP报文原理

标签:华为防火墙;icmp会话表

原文地址:http://1453735.blog.51cto.com/1443735/1981622

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!