1. 程式人生 > >華為防火墻處理ICMP報文原理

華為防火墻處理ICMP報文原理

華為防火墻;icmp會話表


實驗拓撲

技術分享

在防火墻上添加策略,使trust區域能訪問untrust區域,使用PC ping 外部server,並同時抓包

技術分享

在防火墻上查看會話信息

技術分享

在防火墻上抓取g0/0/1接口數據包

技術分享

打開icmp數據包,可以看到identifier標示,使用計算器轉換為10進制得到53607

技術分享

查看防火墻會話表,可以看到icmp會話的源端口號為53607

技術分享

可以查看第二個數據包驗證

技術分享

同樣會話表的源端口號和icmp數據報文的identifier相同,目的端口號為2048.

技術分享

華為防火墻處理ICMP報文原理