NAT与ACL执行顺序解析
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,防火墙数据包处理流程图ACL与NAT的顺序不是固定的,各厂商数据流先ACL或先NAT不一。引用《浅析ACL与NAT的执行顺序》-张少芳 一文中的结论如下:H3C出站:先匹配出站ACL,然后进行地址转换
千家信息网最后更新 2025年02月01日NAT与ACL执行顺序解析
防火墙数据包处理流程图
ACL与NAT的顺序不是固定的,各厂商数据流先ACL或先NAT不一。
引用《浅析ACL与NAT的执行顺序》-张少芳 一文中的结论如下:
H3C
出站:先匹配出站ACL,然后进行地址转换
入站:先进行地址转换,然后匹配入站ACL
CISCO
出站:先进行地址转换,然后匹配出站ACL
入站:先匹配入站ACL,然后进行地址转换(即上图所示数据流顺序)
结论
H3C设备和CISCO设备在对ACL与NAT的执行顺序处理上完全相反。由于在实际的网络中可能存在来自不同厂商的设备,因此在进行具体的ACL策略应用前一定要了解具体设备对ACL与NAT的执行顺序,以确保ACL的有效性。
特别注意
在实际设备使用时发现,CISCO ASA5545 Version 8.6(1)2,入站ACL配置时使用的是转换后地址,也就是说先进行了地址转换,然后再匹配ACL,经上网查询发现,ASA 在8.4版本后,调整了NAT与ACL的顺序。
顺序
地址
设备
数据
实际
数据流
结论
处理
不同
有效
上图
也就是
也就是说
厂商
有效性
流程
流程图
版本
策略
网络
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
蟾酥药材数据库
h3c 认证服务器
db2查看所有数据库
中央网络安全和小组组长
管理服务器与存储服务器的区别
百灵互联网科技
数据库基本原理
数据库sql搜题
服务器r740不支持傲腾吗
联盟人多的服务器
软件开发u盘哪里有卖的
河南煜哲网络技术有限公司
数据库企业员工管理系统
校园网络安全专项整治计划
计算机网络安全在哪个专业
n11数据库武器怎么修改
农村产权交易软件开发
松江区通讯网络技术优势
深圳网络安全平台
我们为什么要网络安全
浙江搜道网络技术有限公司怎样
浮岛物语怎么切换服务器
网络安全通讯稿
机场管理系统数据库创建
网络安全程序员跳槽出来去哪里
分享所有计算机网络技术
腾讯公司服务器的电话号码是多少
学校护苗网络安全讲座
嵌入式软件开发试用期
观网络安全视频心得