防火墙使用堆叠,出现来回路径不一致的问题。
是不是有两种方法:1、防火墙开启宽松模式
2、防火墙改为单向流检测模式+放通回包的安全策略
我想问一下,是不是有这两种不同的方法。并且如果用第一个方法,是不是只需输入:session state-machine mode loose即可,无需进行其他配置!!
并且这两个方法开启之后是不是会很短暂的影响一下业务??
(0)
堆叠情况来回不一致可以你说两个方式部署
但是建议是要不RBM方式部署
要不堆叠还是建议冗余组冗余口配置成主备方式,来回不一致有时候流量大会话没同步过去可能会有些卡顿之类情况
(0)
好的,谢谢
是的,开会话同步和宽松模式
session synchronization enable
session synchronization http dns开启不会影响业务
(0)
好的,谢谢
好的,谢谢
来回不一致,如果再非nat场景,没影响
再nat场景,开启下一跳保持就行了
(0)
好的,谢谢
好的,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢