安全防御:智能选路

目录

一、智能选路

[1.1 就近选路](#1.1 就近选路)

[1.2 策略路由](#1.2 策略路由)

[1.3 虚拟系统---VRF](#1.3 虚拟系统---VRF)

二、全局选路策略

1,基于链路带宽进行负载分担

2,基于链路质量进行负载分担

3,基于链路权重的负载分担

4,根据链路优先级的主备备份

DNS透明代理


一、智能选路

1.1 就近选路

根据访问的节点所在的运营商选择对应的运营商线路

1.2 策略路由

PBR --- 策略路由其实也是一种策略,它不仅可以按照现有的路由表进行转发,而且可以根据用户指定的策略进行路由选择的机制,从更多维度决定报文是如何转发的。

1.3 虚拟系统---VRF

如果没有配置监控,则匹配上策略路由的流量发现下一跳不可达,则将直接丢弃数据包;如果可开启了检测,检测发现目标下一跳不可达,则将使该策略不生效,则直接不匹配流量,数据包将直接走路由表。

二、全局选路策略

1,基于链路带宽进行负载分担

如果一条链路超过了过载保护阈值,则该链路不再参加智能选路(如果已经创建了会话表的流量,则将依然走该链路),将在剩下链路中继续进行智能选路。

基于源IP的会话保持 --- 来自同一个源IP或者同网段源IP的流量将始终使用同一个出接口转发,适用于对链路切换敏感的场景

基于目的IP的会话保持 --- 访问同一个目标或者相同的目标网段,流量将始终使用同一个出接口转发,适用于对链路切换敏感的场景

2,基于链路质量进行负载分担

1,丢包率 --- 防火墙会连续发送若干个(默认5个)探测报文,去计算丢包的比例。(丢包个数/探测报文个数) --- 丢包率是最主要的链路质量参数

2,时延 --- 防火墙会连续发送若干个(默认5个)探测报文,取五次往返时间的平均值作为时延参数。

3,延时抖动 --- 防火墙会连续发送若干个(默认5个)探测报文,取两两之间时延差值的绝对值的平均值。

3,基于链路权重的负载分担

权重值由网络管理员手工确认

4,根据链路优先级的主备备份

优先级也是由网络管理员手工指定

  • 如果没有配置过载保护,则优先级最高的先工作,当该链路故障,则次高的开始工作,其余继续备份,以此类推;
  • 如果配置了过载保护,则优先级最高的先工作,当超过保护阈值,则次高的开始工作,其余继续备份,相当于此时两条链路同时工作,以此类推。

DNS透明代理

相关推荐
MXsoft6183 小时前
**从设备到业务:如何用业务视角管理IT?**
网络
故渊at3 小时前
第八板块:Android 网络体系与连接管理 | 第二十二篇:ConnectivityService 与 Netd 网络架构
android·网络·架构·连接管理·connectivity
IT探索3 小时前
服务器 BIOS 测试
运维·服务器·网络
hj2862514 小时前
Rsync 数据同步 + Inotify 实时监控 完整版实操笔记3
linux·运维·网络
尚文网络4 小时前
ACL技术介绍
网络·h3c
深圳维信仪器4 小时前
AEM Testpro CV100-K50E和FLUKE DSX-8000功能是否一样?
网络
薛定猫AI4 小时前
【深度解析】Claude Fable 5 全面评测:安全防护机制、基准测试与实战性能深度拆解
网络·安全
brevity_souls4 小时前
信息安全与网络安全的区别及其学习内容
网络·学习·web安全
KaMeidebaby4 小时前
卡梅德生物技术快报|羊驼免疫:分子生物学实战:基于羊驼免疫的重链抗体制备与全流程验证方案
前端·网络·数据库·人工智能·算法·百度
ylscode4 小时前
Claude Fable 5遭多智能体越狱攻击:Anthropic最强AI安全防线被击穿,12万字符系统提示泄露
网络·人工智能·安全