Herunterladen Diese Seite drucken

Cobalt Networks Qube 3 Benutzerhandbuch Seite 86

Werbung

Kapitel 3: Qube 3-Dienste
Lebenszyklus eines Pakets auf dem Qube 3
Wenn ein Paket den Qube 3-Server über eine Netzwerkschnittstelle erreicht,
wendet das Brandmauer-System die Eingangskette auf das Paket an, bevor es in
das System eindringt.
Wenn die Eingangskette das Paket ablehnt oder verweigert, entfernt es der
Qube 3 aus dem System.
Akzeptiert die Eingangskette dagegen das Paket, trifft der Qube 3 eine
Entscheidung hinsichtlich der Weiterleitung des Pakets: Entweder wird es an
einen lokalen Prozess (z. B. den Webserver auf dem Qube 3) geleitet oder seine
Weiterleitung an einen anderen Computer wird für einen bestimmten Zeitpunkt
geplant.
Wenn die Weiterleitung des Pakets geplant ist, wendet das Brandmauer-System
die Weiterleitungskette auf das Paket an. Wenn die Weiterleitungskette das Paket
ablehnt oder verweigert, entfernt es der Qube 3 aus dem System. Wenn die
Weiterleitungskette das Paket dagegen akzeptiert, wendet das Brandmauer-
System die Ausgangskette auf das Paket an.
Wenn ein Paket versucht, den Qube 3 über eine Netzwerkschnittstelle zu
verlassen, wendet das Brandmauer-System die Ausgangskette auf das Paket an.
Wenn die Ausgangskette das Paket ablehnt oder verweigert, entfernt es der
Qube 3, ohne es zu übertragen. Wenn die Ausgangskette das Paket dagegen
akzeptiert, lässt das Brandmauer-System den Qube 3 das Paket übertragen.
Die Ausgangskette prüft sowohl vorhandene Pakete, die die Weiterleitungskette
passiert haben, als auch neue Pakete, die von lokalen Diensten auf Ihrem Qube 3
erstellt werden (z. B. wenn der Webserver auf eine Anforderung für eine
Webseite reagiert).
Der ipchains-Prozess kann wie folgt zusammengefasst werden:
Jedes Paket, das beim Qube 3 ankommt und für einen lokalen Dienst auf
dem Qube 3 bestimmt ist, muss die Eingangsregelkette durchlaufen.
Jedes Paket, das auf dem Qube 3 erstellt wird und für einen anderen
Computer bestimmt ist, muss die Ausgangsregelkette durchlaufen.
Jedes Paket, das auf dem Qube 3 ankommt und sofort an einen anderen
Computer weitergeleitet werden soll, muss alle drei Regelketten
durchlaufen, d. h. die Eingangs-, Weiterleitungs- und Ausgangsregelkette.
62
Cobalt Qube 3 Benutzerhandbuch

Werbung

loading