设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 934|回复: 7
收起左侧

[求助] 华为安全有没有大佬告诉我一下两题为啥呀

[复制链接]
发表于 2022-5-1 16:36:02 | 显示全部楼层 |阅读模式
30鸿鹄币
本帖最后由 giaogiaogiao 于 2022-5-2 11:52 编辑

https://bbs.hh010.com/forum.php?mod=attachment&aid=MzEwNTk3fDAwMGI3NTc5fDE3MTQ4MTEyNzJ8MHw%3D1、开启会话保持后,流量进行首次智能选路选择某接口链路后,华为 USG6000 防火墙会生成相应的会话保持表项,新流量如果命中了该会话保持表项,则根据表项中记录的出接口转发流量,这样能保证该用户的流量始终使用同一链路转发, 会话保持表项中记录的参就不包括下列哪个选项?
A.源地址
B.目的地址
C.出接口
D.下一跳地址答案:abc
FW`JX5M%35W[SQ6T2HH4.png

最佳答案

查看完整内容

下一跳地址是路由器干的事,防火墙只负责匹配策略,不负责指定下一跳地址
发表于 2022-5-1 16:36:03 来自手机 | 显示全部楼层
下一跳地址是路由器干的事,防火墙只负责匹配策略,不负责指定下一跳地址
沙发 2022-5-1 16:36:03 回复 收起回复
回复

使用道具 举报

发表于 2022-5-1 23:24:33 | 显示全部楼层
没有为啥,直接查表就可以看见,表项只设计了这几个字段。
板凳 2022-5-1 23:24:33 回复 收起回复
回复

使用道具 举报

发表于 2022-5-1 23:25:06 | 显示全部楼层
没有为啥,因为华为防火墙表项设计的时候就是这样。
地板 2022-5-1 23:25:06 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2022-5-2 09:31:46 | 显示全部楼层
5# 2022-5-2 09:31:46 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2022-5-2 11:58:42 | 显示全部楼层
求告诉呀
6# 2022-5-2 11:58:42 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2022-5-3 19:37:14 | 显示全部楼层
default_ 发表于 2022-5-1 23:24
没有为啥,直接查表就可以看见,表项只设计了这几个字段。

华为的课件是这样说的:以基于源IP的会话保持模式为例介绍会话保持的原理,如图所示,用户A的上网流量进行首次智能选路后,会生成一个会话保持表项,其中包含了源IP地址、匹配的智能选路策略ID和首次选路的出接口。当该用户再次发起连接时,FW会根据新流量中的源IP和匹配的智能选路策略ID查找相应的会话保持表项,并直接使用会话保持表项中记录的出接口转发该流量,这样就保证了此用户的流量始终使用同一出接口转发
7# 2022-5-3 19:37:14 回复 收起回复
回复

使用道具 举报

发表于 2022-5-7 01:55:18 来自手机 | 显示全部楼层
下一跳地址是路由器干的事
8# 2022-5-7 01:55:18 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-4 16:27 , Processed in 0.069231 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表