Descripción de cómo un filtro de firewall prueba un protocolo
Al examinar las condiciones de coincidencia en un filtro de firewall, un conmutador prueba solo los campos que especifique. No prueba implícitamente ningún campo que no configure explícitamente. Por ejemplo, si especifica una condición de coincidencia de , no hay ninguna prueba implícita para determinar si el protocolo es TCP.source-port ssh
En este caso, el conmutador considera coincidente cualquier paquete que tenga un valor de (decimal) en el campo de 2 bytes que sigue a un encabezado IP presunto .22
Para asegurarse de que el término coincide en los paquetes TCP, también especifique una condición de coincidencia.ip-protocol tcp
Para las siguientes condiciones de coincidencia, debe especificar explícitamente la condición de coincidencia de protocolo en el mismo término:
: especifique el protocolo o el protocolo .
destination-port
tcp
udp
: especifique el protocolo y .
icmp-code
icmp
icmp-type
: especifique el protocolo o el protocolo .
icmp-type
icmp
icmp6
: especifique el protocolo o el protocolo .
source-port
tcp
udp
: especifique el protocolo .
tcp-flags
tcp