Tại thời điểm này, nó là thú vị để dùng các phông nền được cung cấp bởi con số 2-1 và 2-2 để
xem xét một số những con số liên quan đến tường lửa. Mặc dù có tính quyết của mình cho một thiết bị trạng thái,
các kết nối cho mỗi thứ hai (CPS) tham số thường bị bỏ qua. Hầu hết các công bố
dữ liệu tờ tường lửa tập trung vào thông (bps). Mặc dù nó có thể âm thanh trực quan để
áp dụng những lý luận càng Gbps, tốt hơn, kết luận này không giữ cho stateful
firewall.
Các thuộc tính Gbps là đặc biệt quan trọng đối với một bộ chuyển mạch lớp 2, một loại thiết bị
chuyển khung hình dựa trên sự kết hợp của một điểm đến địa chỉ MAC vào một cổng vật lý. Một
tường lửa trạng thái sử dụng chuyển tiếp có điều kiện vì nó thực hiện kiểm tra khác nhau trước khi
thực sự sử dụng bảng nối đa năng của mình để truyền một gói tin giữa các giao diện vào và đi ra. Một dòng chảy gói ASA mẫu cho bức tường lửa và IPS tính năng được thể hiện trong hình 2-3. Điều này
biểu đồ dòng chảy nhấn mạnh rằng xác minh kết nối là bước đầu tiên trong con đường từ incoming để outgoing interface. Hơn nữa, đối với trường hợp của một kết nối mới, có rất nhiều
điểm quyết định, trong đó các gói có thể đã được giảm xuống (trước khi các bức tường lửa có thể
gửi nó đến giao đích).
đang được dịch, vui lòng đợi..