我想知道两个防火墙何时以主动-主动模式连接,例如 A1 和 A2 以主动-主动模式连接。如果会话从 A1 发起,则此会话的反向流量将到达 A1 或 A2 防火墙。以及在另一个活动防火墙上出现相同会话流量的反向流量的可能性是什么。
让我假设两个防火墙以主动-主动模式连接,负载共享如何在两个之间发生
网络工程
防火墙
2022-02-22 09:59:47
1个回答
在主动-主动模式下,通常每个防火墙都有自己的虚拟地址。如果其中一个防火墙发生故障,另一个会接管其虚拟地址。
如果没有进一步的机制,这会中断当前正在运行的连接(会话)。一些概念使用会话共享来避免这种情况。