AWS 安全组在哪个 OSI 层运行?

At what OSI layer do AWS Security Groups operate?

我阅读了几篇关于 AWS 安全组的文章:

但无法找到安全组在哪个 OSI 层运行。也许有人可以帮助我了解他们在哪个 OSI 层运行?

安全组可以创建基于 IP、协议和可选端口的流量允许规则。 IP 与 OSI 模型的第 3 层(网络)相关联,端口与第 4 层(传输)相关联。您可以过滤的协议有点严格 - 您可以 select 来自第 3 层(例如 ICMP)、第 4 层(例如 TCP/UDP)或第 5+ 层(HTTP,...)的一些协议安慰。如果您 select 第 5 层以上协议之一,它实际上会为您设置 TCP 或 UDP。

因此,我会说安全组在 OSI 模型的第 3 层和第 4 层运行。我不确定这是否真的适合模型,但我对模型不是很教条 - 正如统计学家所说:所有模型都是错误的,但有些是有用的。