描述:
防火墙分为Untrust和trust区域。其中 g0/2、g0/3属于Untrust区域 , g0/0、g0/1属于trust区域。 g0/2、g0/3路由ecmp、 g0/0、g0/1路由ecmp。
问题:
流量从g0/2->g0/0路径进入,回包的时候路径g0/1->g0/2或者 g0/1->g0/3。这种情况下回包流量经过防火墙是否被丢弃?或者说华三防火墙会话保持机制是否检查接口信息?
(0)
最佳答案
防火墙会话不关注接口,但是如果因为接口不一致导致的vlan VPN 实例 bridge编号变化,那么会话是会关注并且丢包的。
(0)
我这边环境设计是防火墙全三层的架构,RBM+ospf主备部署,不涉及vlan及vpn的内容。要是向你说的不关注接口的话,我的架构设计就会灵活一些的。
开启来回路径一致就行了
(0)
对端发给防火墙的路由也是ecmp的,防火墙无法决定从哪条线路收到路由
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我这边环境设计是防火墙全三层的架构,RBM+ospf主备部署,不涉及vlan及vpn的内容。要是向你说的不关注接口的话,我的架构设计就会灵活一些的。