免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2646 | 回复: 5
打印 上一主题 下一主题

防火墙做主备流量转发问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-05-18 15:16 |只看该作者 |倒序浏览
两防火墙做主备,如果因为某种原因将数据转发到了备用的防火墙,此时备用防火墙会如何处理,是将流量丢掉?或是将流量按照自己的路由表进行转发?亦或是将流量转发给主防火墙(我认为是这种)?请以cisco防火墙或是juniper为例。先谢过

论坛徽章:
0
2 [报告]
发表于 2011-05-18 19:49 |只看该作者
没用过cisco防火墙,这个不太清楚了。

论坛徽章:
0
3 [报告]
发表于 2011-05-18 23:58 |只看该作者
防火墙做主备的目的就是在主防火墙宕机或是非正常工作时能接替完成任务,由于具有相同配置

我觉得还是将流量按照自己的路由表进行转发

论坛徽章:
0
4 [报告]
发表于 2011-05-19 20:07 |只看该作者
我觉得因为做主备时,会存在一个虚拟IP,虽然数据包到了备用的防火墙,可在之前的路由时,因该指向的是虚拟IP,故数据包里面二层的MAC地址因该还是主的,所以我觉得备的防火墙会将数据在转发给主。。

论坛徽章:
0
5 [报告]
发表于 2011-05-19 20:09 |只看该作者
如果知道别的防火墙的处理方法,也分享一下哈,谢谢了

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2011-05-20 04:40 |只看该作者
有的防火抢主备模式下,备是不工作的,就是说接口是不通的,但不是物理DOWN,通过路由协议来控制流量的转发,如果强制转发到备墙是丢包的。

还有的冗余是负载均衡模式,这种模式下2个墙都工作,并且可以做到来回路径不一致。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP