Print

防火墙处理请求包和响应包入出接口不一致问题时机制是怎么样的?

8小时前 发表

问题描述

现网如果配置两条等价路由出公网,当出现请求包从1口发出。响应包从2口收到,正常情况下我司设备如何处理?

如果针对这种报文强制丢包如何配置?

解决方法

当出现请求包从1口发出。响应包从2口收到,正常情况下我司设备会正常处理,刷新会话。

解决方案:执行undo ip fast-forwarding load-sharing 命令后可以实现需求。当执行该命令行,回包如果从新接口上来,是否是当做首包正常处理,匹配安全策略,aspf等流程。