1.安全策略原理 1)为了对数据流进行统一控制,方便用户配置和管理,FGT设备引入了安全策略的概念.通过配置安全策略,防火墙能够对经过设备的数据流进行有效的控制和管理. 2)当防火墙收到数据报文时,把该报文的方向.源地址.目的地址.协议.端口等信息和用户配置的策略匹配,决定是否建立这条数据流,并且把这条流和匹配的策略关联起来,从而确定如何处理该流的后续报文, 实现允许.丢弃.加密和解密.认证.排定优先次序.调度.过滤以及监控数据流,决定哪些用户和数据能进出,以及它们进出的时间和地点. 3)在安全…