Hjem Personlig finansiering Forstå SRX Services Gateway Flow Processing - dummies

Forstå SRX Services Gateway Flow Processing - dummies

Video: Basically I'm Gay 2024

Video: Basically I'm Gay 2024
Anonim

I TCP / IP defineres en flow som et sæt pakker, der deler de samme værdier i et antal headerfelter. SRX håndhæver sikkerhedspolitikken ved at behandle strømmen af ​​pakker gennem enheden. Derfor er flowbehandling et vigtigt koncept i SRX konfiguration og styring.

SRX'en gør faktisk mange komplekse ting, før den ser på de etablerede sikkerhedspolitikker (regler), og meget afhænger af, om SRX allerede har set strømmen (session). Hvis det er tilfældet, eksisterer der allerede en stor mængde oplysninger om strømmen og installeres på SRX.

Når der ikke er nogen kamp for sessionen, underkaster SRX pakken til første bane behandling. Hvis pakkeoverskriftsfelterne matcher en installeret session, underkaster SRX pakken til hurtigbane behandling (ca. halvdelen af ​​første baneforarbejdning).

Også regler, der hedder policere, anvendes til pakkerne, når de kommer ind i SRX. Disse politikere bestemmer om pakken skal behandles yderligere eller ej. (På udgangssiden anvendes regler, der hedder shapers, for at bestemme om og hvornår SRX skal sende pakken.)

De vigtigste trin i SRX-strømningsbehandlingen er som følger:

  1. Træk pakken fra indgangsgrænse køen.

  2. Anvend policere til pakken.

  3. Udfør statsløs (dvs. ikke-flow) pakkefiltrering.

  4. Beslut om første sti eller hurtig vej.

  5. Filtrer pakken til udgang.

  6. Anvend shapers til pakke.

  7. Send pakken.

Politisering og formgivning og statsløs filtrering er ting, som næsten enhver router kan gøre. Den reelle værdi af SRX er i den første vej og efterfølgende hurtig bane flow behandling.

Her er trinene til første path flowbehandling:

  1. Udfør en skærmkontrol.

  2. Udfør destination eller statisk destination NAT for at erstatte et sæt pakkeoverskriftsadresser med en anden.

  3. Udfør ruteopsøgning for at bestemme næste hop.

  4. Find destinationsgrænseflade og zone.

  5. Søg efter firewall-politik.

  6. Udfør NAT opslag til erstatning adresseoplysninger.

  7. Sæt applikationslags gateway (ALG) -tjenesterne vektor (felter).

  8. Anvend indbrudsdetektering og forebyggelse (IDP), VPN eller andre tjenester.

  9. Installer den nye session i SRX.

Her er trinene til hurtig vejstrømbehandling:

  1. Udfør skærmkontrol.

  2. Udfør TCP header og flag kontrol.

  3. Udfør ruteopsøgning og NAT-oversættelse.

  4. Anvend ALG-tjenester.

  5. Anvend IDP, VPN og andre tjenester.

Alle sikkerhedsflowbehandling begynder med en skærmkontrol.I SRX er en skærm en indbygget (men indstillelig) beskyttelsesmekanisme, der udfører en række sikkerhedsfunktioner. Tuningen kan justere skærmbeskyttelsen til små virksomheder eller store transportnetværk, for netværkskanten til den interne kerne. Skærme er til detektion og forebyggelse af mange former for ondsindet trafik, som f.eks. Denial-of-Service (DoS) -angreb.

Skærmkontroller finder sted inden anden sikkerhedsflowbehandling i et forsøg på at eliminere problemer, før angreb kan gøre et rod i de andre trin. Skærmkontrol graver dybere ind i pakken og strømmer end firewall filtre og tillader SRX at blokere store og komplicerede angreb. På avancerede SRX-modeller finder mange af skærmkontrolerne sted i hardware, tæt på indgangsgrænsefladen.

Bemærk, at selvom strømningssessionen er etableret, og den hurtige sti bruges i stedet for den første sti, finder skærmbilledet stadig sted. Ondsindet trafik kan stadig forsøge at piggyback på et etableret flow, og SRX kan stadig blokere og slippe pakkeangreb i midten af ​​sessionen.

Skærme evalueres ved indgående trafik og grupperes i skærmprofiler. Der kræves stor omhu ved ændring eller oprettelse af nye skærme, fordi de kan have alvorlige og utilsigtede bivirkninger.

Du kan bruge alarm-uden-slip-søgeordet til at registrere trafik, der ville blive fanget af en skærmprofil uden at tabe den faktisk. Dette giver dig mulighed for at teste skærmprofilen uden at påvirke live trafik.

Forstå SRX Services Gateway Flow Processing - dummies

Valg af editor

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

Excel har hundredvis af funktioner, men de fleste af dem er meget specialiserede. Det grundlæggende sæt af Excel-funktioner, som den gennemsnitlige bruger arbejder med, er meget mere håndterbar. De enkleste funktioner har ingen argumenter. To primære eksempler er NU: Rapporterer den aktuelle dato og klokkeslæt. I dag: Rapporterer den aktuelle dato. Selvom ingen bruger nogen ...

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

En skrifttype er en standard måde at lave hvert brev på. (Det kaldes også et skrifttype.) Skrifttypestørrelsen styrer højden af ​​bogstaverne. På tværs af alle Office-programmerne kan du vælge forskellige skrifttyper og skriftstørrelser til dit arbejde. Skrifttypestørrelsen er baseret på afstanden fra toppen af ​​det højeste brev ...

Sådan arbejder du med digitale fotos i Windows - dummies

Sådan arbejder du med digitale fotos i Windows - dummies

Windows 7 gør det nemt at arbejde med digitale fotos. Du kan vælge og vælge billeder for at se på eller vise en gruppe fotos i et diasshow. Du kan endda gøre et yndlingsbillede til din desktop baggrund, så du ser det hver gang du starter Windows 7. Sådan arbejder du med billeder i Windows 7: Vælg ...

Valg af editor

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Værktøjet TouchUp tekst i Adobe Acrobat Creative Suite 5 bruges til at røre op eller manipulere tekst. Denne touch-up kan omfatte ændring af faktiske tekstkarakterer eller udseendet af tekst. Du kan ændre katten til at læse hunden, eller du kan ændre sort tekst til blå, eller du kan endda ændre Helvetica-fonten til ...

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Du kan nemt stemple et dokument i Adobe Acrobat Creative Suite 5 ved at bruge stempelværktøjet i værktøjslinjen Kommentar og markering, som du kan få adgang til ved at klikke på kommentaren i værktøjslinjen Opgaver. Du kan derefter vælge Vis kommentar og markeringsværktøjer. Du kan også få adgang til værktøjslinjen Kommentar og markering ...

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

En af de mest kraftfulde funktioner i Adobe Acrobat Creative Suite 5 kommenterer er evnen til nemt at styre og dele kommentarer og kommentarer blandt anmeldere. Acrobat CS5 gør det nemt at medtage brugere af den gratis Adobe Reader i en gennemgangsproces. Hvis du vil inkludere Adobe Reader-brugere i en anmeldelse, skal du vælge Kommentarer → Aktivér for at kommentere ...

Valg af editor

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Mange af panelerne og værktøjerne Photoshop CS6 arbejder med kan bruge indstillinger, som du gemmer på din harddisk som forudindstillinger. Du kan for eksempel oprette brugerdefinerede farver og børstetips, opbygge dine egne gradienter, oprette et bibliotek med figurer eller kompilere et sæt stilarter, der skal gælde for lag. Du vil blive ...

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Deling af flyvemenuen i Photoshop CS6 med håndværktøjet er værktøjet Rotate View. Dette værktøj roterer faktisk hele dit billedvindue. Følg disse trin for at bruge værktøjet Roter visning: Vælg værktøjet Roter visning fra værktøjspanelet. Placer din værktøjsmarkør i billedvinduet og hold musen nede ...