深信服社区»版块 安全类 下一代防火墙NGAF AF的二次穿透谁给科普下?

AF的二次穿透谁给科普下?

查看数: 1868 | 评论数: 4 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-17 11:29

正文摘要:

    二次穿透,我一个数据包,源是1.1,目的是2.2,AF一个内网口,一个外网口,数据包从内网口进去,从外网口出去,又从外网口进来,从内网口出去,数据的源目IP不变,这属于二次穿透?     ...

回复

Lumia 发表于 2020-10-10 16:51
你就关注一点就可以了 ,就是首包在访问到目的之前,有没有两次经过AF!!!
TCN 发表于 2020-9-18 09:42
学习一下
只如初见 发表于 2020-9-17 12:07
本帖最后由 只如初见 于 2020-9-17 12:18 编辑

不属于!如下图所示,服务器的网关在核心交换机上,出口AF混合模式部署,WAF侧透明,与核心之间走的是路由,服务器上外网先从AF透明线路访问到网关,然后再从AF路由口转发出去,第一次通过透明线路经过AF,第二次通过路由口转发出去,这样属于二次穿透。

1.png (81.04 KB, 下载次数: 23)

1.png
寒山古路 发表于 2020-9-17 11:32
不属于哦
数据包两次过AF设备才数属于二次穿透