hcip-security_防火墙高可靠技术4—双机热备结合NAT

双机热备场景下用防火墙的出接口IP做EasyIP是会存在问题的

主设备坏了,都回不了包到备设备

主备备份模式下使用NAT-NAPT地址池的方案

这是没有问题的,因为主备备份的场景下,流量首先从FW1出去,FW1从地址池中获取一个公网IP去做转换,如果FW1的上联Down了,公网回包时,数据包到了FW1跟FW2上联的交换机时,只需要解决ARP的问题,这个数据包就可以交到FW2上去,让交换机往FW2上去找回包的公网IP。

现在不需要去解决公网IP地址匹配不上的问题,只需要让ARP的映射关系完成一个刷新就可以。

数据包到达FW2上时,FW2上也具有相应的地址池,具有处理该数据包的能力。

所以在主备备份的场景下,做NAT地址池的方案是没有任何问题的。


负载分担模式下就会出现问题

可能存在映射出去的端口号是一样的,那么防火墙没法区分。

问题出现的原因:两个防火墙是有可能用同一个IP的同一个端口。

还可以使用不同的地址池

Remote是对端设备的会话表的信息


相关推荐
weixin_604236675 小时前
华三 路由器 极简核心配置
运维·服务器·网络·h3c·h3c路由器
换个昵称都难9 小时前
webrtc 音频模块FEC模块
网络·音视频·webrtc
youngerwang9 小时前
【从搬运工到协处理器:网卡芯片架构、算法、验证与边缘演进深度剖析】
网络·算法·架构·芯片
zjun100110 小时前
TCP专栏-4.四次挥手
网络协议·tcp/ip
lcreek10 小时前
SQL 注入实战:DVWA High 完整测试指南
网络安全·sql注入
智慧光迅AINOPOL12 小时前
校园在线巡课系统方案:督导全覆盖
网络·全光网解决方案·全光网·校园全光网·校园全光网解决方案
酉鬼女又兒12 小时前
零基础入门计算机网络:网络层核心任务、三大关键问题、两种服务类型与 TCP/IP 网际层协议体系全解析
服务器·网络·网络协议·tcp/ip·计算机网络·php·求职招聘
Urbano13 小时前
工装制作全流程科普:从面料到自动化生产
网络·人工智能
2401_8685347813 小时前
网规笔记 | 真题解析:2018年11月软考网规-网络安全案例分析
网络
Gauss松鼠会13 小时前
【GaussDB】GaussDB重要通信参数汇总
服务器·网络·数据库·sql·性能优化·gaussdb·经验总结