如果没有维护状态,无状态防火墙或仅使用 ACL 的任何设备如何允许返回流量?如果我使用为 Internet 流量配置 ACL 的 Cisco 路由器,如果它不维护状态表,如何允许来自 Internet 的流量返回?
谢谢!
如果没有维护状态,无状态防火墙或仅使用 ACL 的任何设备如何允许返回流量?如果我使用为 Internet 流量配置 ACL 的 Cisco 路由器,如果它不维护状态表,如何允许来自 Internet 的流量返回?
谢谢!
需要输出和输入规则。无状态防火墙过滤器,也称为访问控制列表 (ACL),不会有状态地检查流量。相反,它静态评估数据包内容并且不跟踪网络连接的状态。相比之下,状态防火墙过滤器使用从其他应用程序和数据流中过去的通信获得的连接状态信息来做出动态控制决策。