9.1.1 フィルタの概要
本装置のフィルタの機能ブロックを次の図に示します。
|
この図に示したフィルタの各機能ブロックの概要を次の表に示します。
機能部位 |
機能概要 |
|
---|---|---|
フロー制御 |
フロー検出 |
MACアドレスやプロトコル種別,IPアドレス,TCP/UDPのポート番号などの条件に一致するフロー(特定フレーム)を検出します。 |
中継・廃棄 |
フロー検出したフレームに対し,中継または廃棄します。 |
本装置では,MACアドレス,プロトコル種別,IPアドレス,TCP/UDPのポート番号などのフロー検出と,中継や廃棄という動作を組み合わせたフィルタエントリを作成して,フィルタを実施します。
本装置のフィルタの仕組みを次に示します。
-
各インタフェースに設定したフィルタエントリをユーザが設定した優先順に検索します。
-
一致したフィルタエントリが見つかった時点で検索を終了します。
-
該当したフレームはフィルタエントリで設定した動作に従って,中継や廃棄が実行されます。
-
すべてのフィルタエントリに一致しなかった場合は,そのフレームを廃棄します。廃棄動作の詳細は,「9.1.6 暗黙の廃棄」を参照してください。