三角传输只是用来转发数据给节点服务器,不改变目的IP地址和端口,改变的是目的Mac地址,利用服务器loopback口不响应arp的本质,避免了IP地址冲突。结合上图更深入分析数据包的转发过程。
1、从节点监视器来看,设备使用接口首个地址为源地址去连接服务器的状态。
2、来自外网IP地址为113.240.36.58的用户访问,可以看到对于AD而言只是负责转发,相同数据一式两份。
3、服务器接收到这样的数据查找服务器对应的路由表,一般服务器的网关肯定不是AD,故从而回包转发给网关,对应AD来说就是单边数据。
4、服务器上抓包,可以看到三次握手的SYN ACK回复从网关出去,三角传输的全部就已经完毕。