现在有两个路由器,分别接着电信和联通出口,两台路由器下联两台防火墙,防火墙下联核心,路由器、防火墙、核心之间运行ospf,如果在路由器上下发默认,核心会有两条等价路由,流量从核心出去是不是默认负载,可能是从电信出去,也可能 是联通,这种情况会不会出现来回路径不一致
(0)
假如你把内网一台服务器 tcp80服务暴露在电信和联通公网iP的TCP80。然后通过域名来负载这两个公网IP地址。
这时一个客户端访问你的域名 ,随机DNS解析到了联通的IP,
访问进来路径是这样联通路由器-->B防火墙 --> 核心交换机 --> WEB服务器。
然后服务器回包给网关核心交换机 WEB服务器--> 核心交换机当核心交换机默认路由负载均衡的时候,可能就回包走电信链路-->A防火墙---电信路由器。
(0)
那这种情况是杂解决的
流量来回不一致是从外网访问你内网服务器吧?
流量从核心出去是不是默认负载 ----是负载的, 可能是从电信出去,也可能 是联通。
如果从电信进来的,走联通出去,会检测是否有会话,但是联通测没有会话就丢弃报文了
(1)
不会出现电信出,联通回的
因为你的出口对应的是运营商的公网地址,联通对应联通的,电信对应电信的
内网访问互联网的时候会在出路由器的时候随即选一个运营商出去,带的是这个运营商的IP,回来的时候也肯定是回到这个接口的。
(0)
感谢大佬
感谢大佬
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
双主防火墙开启会话同步,出口双路由做VRRP。