シスコ:「複雑な構成の」パケット処理順序

私は定期的にどの順序で覚えているの問題に遭遇します

パケットはシスコで処理されているため、このドキュメントも定期的に探しています。



私以外の誰かに役立つかもしれません:



内側-外側-パッケージ

  1. IPSecが入力アクセスリストを確認する場合
  2. 復号化-CET(Cisco Encryption Technology)またはIPSec用
  3. 入力アクセスリストを確認する
  4. 入力レート制限を確認してください
  5. 入力会計
  6. ポリシールーティング
  7. ルーティング
  8. Webキャッシュにリダイレクトする
  9. 内部から外部へのNAT(ローカルからグローバルへの変換)
  10. 暗号(マップをチェックし、暗号化のマークを付ける)
  11. 出力アクセスリストを確認する
  12. 検査(コンテキストベースのアクセス制御(CBAC))
  13. TCPインターセプト
  14. 暗号化
  15. 待ち行列




外部-から-内部パッケージ

  1. IPSecが入力アクセスリストを確認する場合
  2. 復号化-CETまたはIPSec用
  3. 入力アクセスリストを確認する
  4. 入力レート制限を確認してください
  5. 入力会計
  6. NATの外部から内部へ(グローバルからローカルへの変換)
  7. ポリシールーティング
  8. ルーティング
  9. Webキャッシュにリダイレクトする
  10. 暗号(マップをチェックし、暗号化のマークを付ける)
  11. 出力アクセスリストを確認する
  12. CBACを検査する
  13. TCPインターセプト
  14. 暗号化
  15. 待ち行列




CiscoドキュメントIDから抽出:6209



All Articles