Cisco IOS防火墙的安全规则和配置方案(6)
1、工作原理
比如当CBAC配置于连到internet的外部接口上,一个从内部发出的TCP数据包(telnet会话)经过该接口连出,同时CBAC的配置中已经包括了tcp inspection,将会经过以下几步:
(1)数据包到达防火墙的外部接口(设为s0);