最新版本的安易防火墙说明书已经提及到这个问题。在第16页补充了一些内容,如下:
Iplen设置
指示该规则匹配IP报文的长度;
例如,某个服务器收到一些TCP数据包,size 是73,怎么得知它的ip包大小呢?
我们知道Ethernet II的头部是由源MAC(48比特,6个字节)+目的MAC+类型字段(16比特,2个字节)组成,一共是14字节。
IP是封装在Ethernet II里的,我们把包总字节数减去Ethernet II头部的14字节就是这个TCP数据包的IP长度大小;即是73-14=59。