华云数据-Openvswitch防火墙如何防止IP地址欺骗

 时间:2024-10-21 05:40:32

1、vm 出方向流量由tap口到达br-int网桥时,首先会经过table 0 表分流至table 3Vm tap 对应 ovs port 为port1,匹配in_port=1流表,跳转至table 71出方向基础规则表

华云数据-Openvswitch防火墙如何防止IP地址欺骗

3、如无法匹配上述流表,则会命中默认丢包流表。当使用ovs防火墙后, 再次发生图二例子时,vm1 将它发往 vm2 的数据帧的源IP设置为 vm3 的IP,当前数据包ip与mac 无法与vm1 tap port 71号表记录的真实ip mac匹配,将无法命中table 71号表,数据包被丢包,因为IP欺诈被ovs防火墙有效拦截。

华云数据-Openvswitch防火墙如何防止IP地址欺骗
  • 如何将两个WPS(word文档)分别在两个窗口打开?
  • 2003Excel怎么删除、插入、重命名工作表
  • Excel 2003如何输入并集符号
  • excel2003如何选定单元格区域
  • Word2003怎么在Word中插入特殊字符
  • 热门搜索
    孩子老是眨眼睛怎么回事 夏天吃什么水果减肥 ipod怎么删除歌曲 舟山旅游攻略 openvpn怎么用 穴位减肥 丝芙兰怎么样 海南简介 宝宝睡眠不好怎么办 兴城旅游攻略