pix packet processing order

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
Awatar użytkownika
krisiasty
wannabe
wannabe
Posty: 483
Rejestracja: 07 lut 2006, 22:26
Lokalizacja: Gdańsk

pix packet processing order

#1

#1 Post autor: krisiasty »

Może ktoś natknął się na jakiś dokument / opis / schemat który przedstawiałby w miarę dokładnie kolejność przetwarzania pakietów w pix-ie - chodzi mi o ustalenie że np. najpierw sprawdzane są acl-e, potem np. urpf, dalej nat/static, istnienie sesji w tablicach stanu, itd. (kolejność przypadkowa).

przeszukałem cisco.com i google, ale jakoś nie mogę trafić. :(

dla IOS-a większość odpowiedzi na tego typu pytania można znaleźć chyba tutaj:
http://www.cisco.com/warp/public/110/iosfwfaq.html

Awatar użytkownika
Misiekm
wannabe
wannabe
Posty: 518
Rejestracja: 29 lis 2005, 17:31
Lokalizacja: Londyn

#2

#2 Post autor: Misiekm »


Awatar użytkownika
krisiasty
wannabe
wannabe
Posty: 483
Rejestracja: 07 lut 2006, 22:26
Lokalizacja: Gdańsk

#3

#3 Post autor: krisiasty »

Misiekm pisze:Może to troche pomoże.

http://www.enterastream.com/whitepapers ... guide.html
to już widziałem, dzięki. niestety ten opis jest zbyt ogólny oraz wogóle nie uwzględnia vpn-ów.
może komuś udało się trafić coś bardziej szczegółowego?

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#4

#4 Post autor: Seba »

Jak wrócę do chaty w poniedziałek to coś znajdziemy, bo chyba mam to w wersji jakiegoś papierka :wink:

Awatar użytkownika
gaph
CCIE / Instruktor CNAP
CCIE / Instruktor CNAP
Posty: 419
Rejestracja: 23 lip 2004, 21:16
Lokalizacja: Wrocław, Polska
Kontakt:

#5

#5 Post autor: gaph »

krisiasty pisze: to już widziałem, dzięki. niestety ten opis jest zbyt ogólny oraz wogóle nie uwzględnia vpn-ów.
może komuś udało się trafić coś bardziej szczegółowego?
Pod kątem samych vpn-ów ten dokument się może nada:
Troubleshooting the PIX to Pass Data Traffic on an Established IPSec tunnel
| Few people know what actually goes on in the CCIE Lab, it's shrouded in mystery |
| and of course there's the NDA. | Sometimes our friends go to the lab |
| and return CCIEs. | Sometimes they don't return at all. |

ODPOWIEDZ