hcip-security_防火墙高可靠技术4—双机热备结合NAT

双机热备场景下用防火墙的出接口IP做EasyIP是会存在问题的

主设备坏了,都回不了包到备设备

主备备份模式下使用NAT-NAPT地址池的方案

这是没有问题的,因为主备备份的场景下,流量首先从FW1出去,FW1从地址池中获取一个公网IP去做转换,如果FW1的上联Down了,公网回包时,数据包到了FW1跟FW2上联的交换机时,只需要解决ARP的问题,这个数据包就可以交到FW2上去,让交换机往FW2上去找回包的公网IP。

现在不需要去解决公网IP地址匹配不上的问题,只需要让ARP的映射关系完成一个刷新就可以。

数据包到达FW2上时,FW2上也具有相应的地址池,具有处理该数据包的能力。

所以在主备备份的场景下,做NAT地址池的方案是没有任何问题的。


负载分担模式下就会出现问题

可能存在映射出去的端口号是一样的,那么防火墙没法区分。

问题出现的原因:两个防火墙是有可能用同一个IP的同一个端口。

还可以使用不同的地址池

Remote是对端设备的会话表的信息


相关推荐
周末也要写八哥12 小时前
TCP三次握手与四次挥手的过程
java·网络·tcp/ip
中科三方12 小时前
域名解析修改后,用户仍访问旧IP?原因排查与高效解决指南
网络协议·tcp/ip·php
辣椒思密达12 小时前
大规模数据采集如何稳定使用海外住宅IP?3种实战方法
网络·网络协议·tcp/ip
xhbh66612 小时前
Linux转发完全教程:ip_forward开启、iptables端口映射、双网卡NAT实战
服务器·网络·智能路由器·端口转发·端口映射·映射
Shota Kishi12 小时前
ERPC 平台全面支持 16 种语言 — 以母语使用 Solana RPC 官方网站与 Dashboard
网络·网络协议·rpc
luojiezong12 小时前
场景驱动下的高校全光网络演进:以太彩光技术路线的适配性解析
网络
千匠网络12 小时前
千匠网络制造行业渠道分销B2B解决方案:AI驱动,重构产业分销模式
网络·云原生·架构·制造业·b2b·电商解决方案
xiaoshuaishuai812 小时前
C# Anthropic连接超时原因及方案
开发语言·网络·tcp/ip·c#
fobwebs12 小时前
Wordpress网站使用siteground security optimizer 及 translatepress多语言插件的翻译问题
security·optimizer·translatepress