ファイアウォール機能 管理者ガイド
目次 索引 前ページ次ページ

第2章 機能> 2.1 IP パケットフィルタリング機能

2.1.2 フィルタリング条件の優先順位

【Solaris版/Windows版の場合】
フィルタリング条件は、以下の優先順位で評価されます。

  1. 以下の要素の適用範囲の狭い条件を優先します。

    1. IPアドレス

      例えば、ネットワークに対する条件 よりも ホストに対する条件が優先されます。

    2. プロトコル

      例えば、プロトコル指定のない条件(ALL) よりも プロトコル指定のある条件(TCP/UDP/ICMP/ESP/AH) が優先されます。TCP/UDP/ICMP/ESP/AH のプロトコルが指定された条件同士は、同じ重み付けになります。

    3. ポート番号

      例えば、TCP-ALL(送信元ポート:1から65535, 送信先ポート:1から65535)に対する条件 よりも http(送信元ポート:1024以上, 送信先ポート:80) に対する条件が優先されます。

      例えば、ネットワークに対する条件 よりも ホストに対する条件が優先されます。

  2. 1) のルールで同じ優先度となる条件は、パケット処理種別に応じて優先度を決定します。

  3. 設定したどのパケットフィルタリング条件にも合致しなかった場合、パケットは"遮断"として処理されます(通過を認めません)。

【Linux版の場合】
SDFWルールの一覧表の上位にあるものから順に、優先的の高いルールとして動作します。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006