1、当防火墙接入多个运营商做出口时,如果是负载均衡模式,怎么保证流量从ISP-1出去,从ISP-2回来呢?
2、在负载均衡模式下,有两个不一样的出口,NAT又是怎么做?
(0)
最佳答案
当有多个外网出口的时候,防火墙不能保证从外网1出从外网2回,这属于来回路径不一致,防火墙只能做策略路由限制内网用户端从指定的外网接口出,正常流量走向都是从哪个接口出就从哪个接口回,来回路径不一致可能会导致丢包。
多出口时配置NAT和单出口一样,配置接口NAT,在对应外网接口下开启nat outband即可,流量默认哈希负载。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论