Hem Personliga finanser Förstå SRX Services Gateway Flow Processing - dummies

Förstå SRX Services Gateway Flow Processing - dummies

Video: Sex Work | Philosophy Tube 2024

Video: Sex Work | Philosophy Tube 2024
Anonim

I TCP / IP definieras ett flöde som en uppsättning paket som delar samma värden i ett antal huvudfält. SRX tillämpar säkerhetspolicy genom att behandla flödet av paket via enheten. Flödesbearbetning är därför ett viktigt begrepp inom SRX-konfiguration och -ledning.

SRX gör faktiskt många komplexa saker innan det ser ut på de etablerade säkerhetspolitiken (reglerna), och mycket beror på om SRX redan har sett flödet (session). Om så är fallet finns en hel del information om flödet redan och installeras på SRX.

När det inte finns någon match för sessionen, underkastar SRX paketet till första sökväg behandling. Om pakethuvudfälten matchar en installerad session, underkastar SRX paketet till snabbbana -behandling (ungefär hälften av förstabana-processen).

Även regler som heter policers tillämpas på paketen när de kommer in i SRX. Dessa policys bestämmer om paketet ska behandlas vidare eller inte. (På utsidan används regler som kallas shapers för att avgöra om och när SRX ska skicka paketet.)

De stora processerna för flödesbehandling av SRX är följande:

  1. Dra paketet från ingångsgränskön.

  2. Applicera policys till paketet.

  3. Utför statslös (det vill säga icke-flödes) paketfiltrering.

  4. Bestäm på första sökväg eller snabbväg.

  5. Filtrera paketet för utmatning.

  6. Applicera shapers till paketet.

  7. Överför paketet.

Polis och formning och statslös filtrering är saker som nästan alla router kan göra. Det verkliga värdet av SRX ligger i den första vägen och efterföljande snabbvägflödesbehandling.

Här följer stegen för första flödesbehandling:

  1. Utför en skärmkontroll.

  2. Utför destination eller statisk destination NAT för att ersätta en uppsättning pakethuvudadressinformation med en annan.

  3. Utför ruttsökning för att bestämma nästa hop.

  4. Hitta destinationsgränssnitt och zon.

  5. Leta upp brandväggspolicy.

  6. Utför NAT-sökning till ersättningsadressinformation.

  7. Ställ in tjänstets gateway-gateway (ALG) -tjänster vektor (fält).

  8. Ansök intrångsdetektering och förebyggande (IDP), VPN eller andra tjänster.

  9. Installera den nya sessionen i SRX.

Här är stegen för snabbvägflödesbehandling:

  1. Utför skärmkontroll.

  2. Utför TCP-huvud och flaggkontroll.

  3. Utför ruttsökning och NAT-översättning.

  4. Ansök ALG-tjänster.

  5. Använd IDP, VPN och andra tjänster.

All säkerhetsflödesbehandling börjar med en skärmkontroll.I SRX är en skärm en inbyggd (men inställbar) skyddsmekanism som utför en mängd olika säkerhetsfunktioner. Inställningen kan justera skärmskyddet för småföretag eller stora operatörsnätverk, för nätverkskanten till den inre kärnan. Skärmar är avsedda för att upptäcka och förebygga många typer av skadlig trafik, till exempel angrepp mot beteende (DoS).

Skärmkontrollen sker före andra säkerhetsflödesbehandling i ett försök att eliminera problem innan attacker kan göra en röra av de andra stegen. Skärmkontrollen gräver djupare in i paketet och flyter än brandväggsfilter och låter SRX blockera stora och komplicerade attacker. På avancerade SRX-modeller sker många av skärmkontrollerna i maskinvara, nära ingressgränssnittet.

Observera att även om flödesperioden är etablerad och den snabba banan används istället för den första sökvägen, sker skärmkontrollen fortfarande. Skadlig trafik kan fortfarande försöka piggyback på ett etablerat flöde, och SRX kan fortfarande blockera och släppa mitt-session paketattacker.

Skärmen utvärderas på inkommande trafik och grupperas i skärmprofiler. Stor omsorg krävs när du byter eller skapar nya skärmar, eftersom de kan få allvarliga och oavsiktliga biverkningar.

Du kan använda larm utan lösenord för att upptäcka trafik som skulle fångas av en skärmprofil utan att du faktiskt släppte den. Detta gör att du kan testa skärmprofilen utan att påverka levande trafik.

Förstå SRX Services Gateway Flow Processing - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...