(0)
最佳答案
192.168.1.2 访问 200.1.1.2 FW1设备上 第一步SNAT 100.1.1.2 100.1.1.2- 200.1.1.2 公网流量走一圈 然后到FW2 DNAT 100.1.1.2 访问10.1.1.2 最后到FW1 设备 我认为是 这个会话100.1.1.2 访问 10.1.1.2 应该是utrust -trust 但是由于 100.1.1.2 刚好是设备本地地址 只不过流量从外部绕一圈回来了,那么设备FW1 是怎么把100.2访问 10.1.1.2 这个访问源区域从utrust变成local 是基于什么样的一个机制 想了解一下原理?
(0)
有点不太理解你的意思 有无拓扑图呢
(0)
拓扑如下所示:
有发的 在楼下
拓扑如下所示:
拓扑如下所示:
(0)
看这个拓扑 我有一些疑问: 1.内网是否互通 有路由直达到FW2? 2.你的下一跳地址有无配置172.16.1.2 如果没有 他从外网访问出去是正常的 你的疑问是貌似有点矛盾(既然说从外部访问 就不会是local)
配置一下保持上一跳功能
(0)
是的 就是配置了源进源出 就正常了 就是想了解一下没配置之前 防火墙机制是怎么样把流量源区域untrust转为LOCAL区域的 原理是
是的 就是配置了源进源出 就正常了 就是想了解一下没配置之前 防火墙机制是怎么样把流量源区域untrust转为LOCAL区域的 原理是
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没开源进源出的时候 为什么 100.1.1.2 从公网绕一圈 然后FW1-FW2-FW1 FW1 是怎么样的机制的 把 安全区域换成了local