سیسکو, Firewall

سیسکو ASA FirePOWER و 10 مرحله پردازش

سیسکو ASA FirePOWER
رای بدهید

درباره Modular Policy Framework در فایروال سیسکو فایرپاور

زمانی­که ماژول Cisco ASA FirePOWER متصل می­شود، سیسکو ASA FirePOWER مسئوليت تمام بسته­ های اطلاعاتی ورودی از ACLS، NAT، جداول اتصال ­ها و بررسی ترافیک نرم­ افزارها را قبل از ارسال آن به ماژول بر عهده دارد. به منظور آنكه سیسکو ASA FirePOWER بسته ­های اطلاعاتی را به ماژول ارسال کند، ملزم به اعمال سیاست ­گذاری­ های تعیین مسیر از طریق MPF یا همان Modular Policy Framework مي­باشيم.

هدایت ترافیک به ماژول Cisco ASA FirePOWER از طریق MFP در سیسکو ASA FirePOWER

هدایت ترافیک به ماژول Cisco ASA FirePOWER از طریق MFP در سیسکو ASA FirePOWER

ترتيب فرآیند پردازش بسته­ ها در سیسکو ASA FirePOWER

فرآیند پردازش بسته­‌ها در سیسکو

فرآیند پردازش بسته‌ها در سیسکو

مراحل پردازش ASA FirePOWER

گام اول: پکت  توسط واسط ورودی سیسکو ASA FirePOWER دریافت می­شود، چنانچه پیکربندی VPN صورت گرفته باشد پکت در این مرحله رمزگشایی شده و اگر تنظیمات گذر از ACL  نیز انجام شده باشد سیسکو ASA فرآیند پردازش را به گام پنجم انتقال می­دهد.

گام دوم: سیسکو ASA FirePOWER وجود ارتباط مابین میزبان ­های مبدا و مقصد ترافیک را بررسی می­کند و در صورتي­كه ارتباط وجود داشته باشد، سیسکو ASA از تست ACL صرف نظر کرده و پس از انجام بررسی ­های نرم ­افزاری به گام پنجم می­رود.

گام سوم: اگر ارتباطی میان مبدا و مقصد ترافیک وجود نداشته باشد، سیسکو ASA FirePOWER تست NAT را انجام می­دهد .

گام چهارم: سیسکو ASA FirePOWER بر اساس قوانین ACL به طور خودكار به قبول و یا رد ترافیک ورودی می­پردازد.

گام پنجم: اگر ترافیک اجازه عبور داشته باشد، سیسکو ASA FirePOWER به بازرسی و بازبینی نرم­ افزاری آن می­پردازد.

گام ششم: سیسکو ASA FirePOWER پکت را به سمت ماژول Cisco ASA FirePOWER هدایت می­کند. هنگامي كه تنظیمات در حالت Promiscuous باشد، فقط یک کپی از پکت به ماژول ارسال می شود؛ چنانچه ماژول در حالت Inline پیکربندی شده باشد، پکت شناسایی بررسی و در صورت عدم مطابقت با سیاست­ گذاری­ های امنیتی پکت رها خواهد شد، پکت در صورت دارا بودن تمام شرایط امنیتی ماژول Cisco ASA FirePOWER به سیسکو ASA جهت ادامه فرایند پردازش بازگرداننده می­شود.

گام هفتم: سیسکو ASA FirePOWER بر اساس NAT و یا روتینگ لایه 3 صورت گرفته و واسط خروجی پکت را مشخص می­کند.

گام هشتم: روتینگ صورت می­گیرد.

گام نهم: در این مرحله آدرس لایه 2 جستجو می­شود.

گام دهم: پکت ارسال می­شود.

روند انتقال پکت در سیسکو ASA FirePOWER 5585-X

روند انتقال پکت در سیسکو ASA FirePOWER 5585-X

سرویس پردازش امنیتی  در فایروال فایرپاور سیسکو 

SSP یا همان Security Services Processor (سرویس پردازش امنیتی)  موجود در سیسکو ASA FirePOWER 5585-X پردازش کل پکت­های ورودی و خروجی را بر عهده دارد؛ به جز پکت های پورت Management ماژول Cisco ASA FirePOWER، هیچ یک از پکت­ ها مستقیما توسط SSP ماژول پردازش نخواهند شد.

در همین راستا، شرکت پایه ریزان فناوری هوشمند توانایی ارائه انواع لایسنس‌های سیسکو را دارد. همچنین، شما میتوانید خرید لایسنس FirePower ASA  را انجام دهید و با کارشناسان ما در ارتباط باشید.

مقالات مرتبط

محصولات مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

4 × 3 =