网络

4 篇文章
防火墙

防火墙

会话日志 这是一条 内网主机(10.191.158.20)访问公网 HTTP 服务(112.17.28.118:80) 的会话: 内网主机从 TEST 区域的 Reth27 接口发起连接,目标是公网的 80 端口。 设备对源 IP 进行了 NAT 转换,将内网 IP 10.191.158.20 转换

iptables

iptables

在OSI中的位置 网络层(Layer 3) 匹配:IP 地址、子网、协议号(TCP/UDP/ICMP) 模块:filter、nat、mangle 都基于 IP 报文 传输层(Layer 4) 匹配:TCP/UDP 端口号 模块:--dpor

交换机

交换机

帧 帧是数据链路层传输的基本单位。数据链路层由MAC(介质访问控制子层)和LLC(逻辑链路控制子层)组成。 有标记帧(Tagged Frame) 加入了