提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

双向转换原理及流程图

|

问题描述

双向地址转换通过同时改变源地址和目的地址的行为,解决数据包来回路径不一致的问题。

有效排查步骤

某内网用户访问业务异常,没有配置双向地址转换,数据走向如下图红线部分:
PS:客户端从红色实线方向过去,但服务器回包从红色虚线方向回来,导致客户端收到服务器的回包五元组不一致而丢弃处理。

解决方案

基于该背景,配置双向地址转换,访问正常的流程图如下,数据来回都会经过AD处理,匹配连接跟踪信息还原后返回给客户端。

建议与总结

1、双向地址转换数据流程必须要熟悉,如上图,图解可以自行理解或者发给用户来理解业务数据包源、目IP、端口变化的过程。
2、双向地址转换是为了实现来回数据经过AD处理,不影响转换前后的五元组信息。

我要分享
文档编号: 249699
作者: admin
更新时间: 2023-04-12 10:13
适用版本: