Code:
Permit ACL line with L3 and L4 information
- If a packet's L3 and L4 information matches the ACL line and FO = 0, the packet is permitted.
- If a packet's L3 information matches the ACL line and FO > 0, the packet is permitted.
Deny ACL line with L3 and L4 information
- If a packet's L3 and L4 information matches the ACL entry and FO = 0, the packet is denied.
- If a packet's L3 information matches the ACL line and FO > 0, the next ACL entry is processed.
- FO=0, packet là gói tin ko bị phân mảnh hoặc là phần đầu tiên của gói bị phân mảnh (nếu gói tin bị phân mảnh thì phần đầu tiên có chứa thông tin header L4)
FO>0, packet là phần phân mảnh của gói tin và ko phải là phần đầu tiên (chỉ chứa data,ko chứa thông tin header L4)
Đối với permit nếu packet bị phân mảnh và ko phải là gói đầu tiên thì chỉ check thông tin L3 nếu phù hợp và trường FO trong header IP >0 thì permit
đối với deny nếu packet bị phân mảnh và ko phải là gói đầu tiên thì chỉ check thông tin L3 nếu phù hợp và trường FO trong header IP >0 thì deny và the next ACL entry is processed