出口是一台f100防火墙,有二条internet专线(电信1,电信2),在防火墙内网口做了pbr,内网一部分通过pbr走电信1,一部分走电信2,另外一部分不允许上网但要能够通过域名访问内部对外提供服务的web服务器(WEB服务器与内部PC终端不在同一网段),防火墙上面做了DNS代理解析,所有PC终端DNS指向防火墙内侧端口地址,目前存在的一个问题是:能上互联网的PC通过域名访问WEB服务器页面加载很,但不能上网的PC加载WEB服务器页面很慢。另外想问一下,如果通过防火墙DNS代理,DNS报文还走不走PBR,因为这个时报文会被防火墙本身进行处理进行DNS中继,如果走PBR ,这个时候DNS报文会被PBR定向到指定的下一条,还会被防火墙DNS代理处理吗?在有PBR的情况下,如果是发向设备本身的数据包会不会被PBR定向处理呢?
(0)
最佳答案
设备本身的发包不收策略路由影响,除非本地策略路由可以影响设备本身的发包
(0)
我的意思是发往设备本身的数据包会不会收pbr影响
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的意思是发往设备本身的数据包会不会收pbr影响