防火墙双联路连外网,配置了负载均衡
1.流量从外网访问内网用户时,防火墙设备是如何处理的?
2.源进源出,是基于流还是基于包,上一跳保持的原理是什么?
(0)
最佳答案
1、只有访问地址是虚服务地址才会走负载均衡流程
2、基于流
接口上开启保持上一跳功能后,当该接口接收到正向流量的第一个IP报文,在高速缓存中会记录相应的流量特征以及上一跳信息,反向流量报文到达设备上进行转发时可以直接通过该上一跳信息指导报文进行转发。
保持上一跳功能依赖于快速转发表项的建立,如果上一跳的MAC地址发生变化,对应的快速转发表项需要重建才能使保持上一跳功能正常工作。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
创建会话是来回2个,回来根据来的时候的表项转发。