AR路由器是否支持源进源出?

AR路由器是否支持源进源出?
AR路由器V200R005C20及以后版本支持源进源出功能。
双出口场景下配置内网服务器向公网提供服务时,报文来回路径可能会不一致。AR路由器V200R005C20及以后版本支持源进源出功能,即在等价路由情况下,公网用户访问内网服务器的请求报文从某条路径进入,响应报文依然沿着同样的路径返回;非等价路由的情况下,需要基于接口配置策略路由,具体案例请参见配置通过NAT和重定向实现双出口,且对外提供web服务的示例。


USG防火墙源进源出与AR路由器源进源出的区别
防火墙源进源出的概念:
报文从接口1进入FW,FW将会建立会话(我们叫正向会话)并转发此报文;在此同时FW还会生成一条反向会话,反向会话中会以该报文的入接口作为反向会话 的出接口。  FW收到服务器返回的响应报文以后(假设当初的入接口没有配置源进源出功能),那么FW会先查找路由,然后根据路由表的出接口,刷新当初建立的反向会话 表。也就是说,此时响应报文如何转发还是要看回程路由怎么配置,那如果是入接口配置了源进源出功能,那么就不再按路由表刷新反向会话表的出接口,直接按照 反向会话表的出接口转发。

路由器源进源出的概念:
路由器源进源出只适用于nat server的情况下,转发原理与防火墙类似。
区别:防火墙只要开启源进源出的功能,对于所有报文都生效,而路由器只对nat server生效,因为防火墙是基于会话的转发机制,而路由器默认情况下基于路由转发,不生效相应的会话表,而在nat server的情况下会生成会话表,所以路由器只针对nat server生效。   


NetEngine 8000 F8
出接口部署NAT策略,通过路由查找流量出接口,无法做到源进源出,即不能直接从原始流量的入接口返回。


1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » AR路由器是否支持源进源出?

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!