現在有兩個路由器,分別接著電信和聯通出口,兩台路由器下聯兩台防火牆,防火牆下聯核心,路由器、防火牆、核心之間運行ospf,如果在路由器上下發默認,核心會有兩條等價路由,流量從核心出去是不是默認負載,可能是從電信出去,也可能 是聯通,這種情況會不會出現來回路徑不一致
(0)
假如你把內網一台服務器 tcp80服務暴露在電信和聯通公網iP的TCP80。然後通過域名來負載這兩個公網IP地址。
這時一個客戶端訪問你的域名 ,隨機DNS解析到了聯通的IP,
訪問進來路徑是這樣聯通路由器-->B防火牆 --> 核心交換機 --> WEB服務器。
然後服務器回包給網關核心交換機 WEB服務器--> 核心交換機當核心交換機默認路由負載均衡的時候,可能就回包走電信鏈路-->A防火牆---電信路由器。
(0)
那這種情況是雜解決的
流量來回不一致是從外網訪問你內網服務器吧?
流量從核心出去是不是默認負載 ----是負載的, 可能是從電信出去,也可能 是聯通。
如果從電信進來的,走聯通出去,會檢測是否有會話,但是聯通測沒有會話就丟棄報文了
(1)
不會出現電信出,聯通回的
因為你的出口對應的是運營商的公網地址,聯通對應聯通的,電信對應電信的
內網訪問互聯網的時候會在出路由器的時候隨即選一個運營商出去,帶的是這個運營商的IP,回來的時候也肯定是回到這個接口的。
(0)
感謝大佬
感謝大佬
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
雙主防火牆開啟會話同步,出口雙路由做VRRP。