网速逻辑
网络工程
路由
2021-07-19 21:00:08
2个回答
这取决于您的主要网关和主机。
通常在这种情况下,主网关会ICMP redirect
向主机发出一条消息,其中包含 VPN 网关的 IP 地址,通知主机有更好的路由可用。
主机随后应将流量直接发送到 VPN 网关。
因此,如果您的路由器正确发送 ICMP 重定向并且主机操作系统正确处理它,则主机应直接与 VPN 网关通信,从而能够使用完整的 10Gbs 带宽。
如果主机忽略 ICMP 重定向消息(或者如果主网关没有发送它,或者如果它被防火墙阻止,无论是在网关上还是在主机上)所有流量都将通过主网关并且将受主网关接口带宽的限制(其他流也可能使用该带宽)。
笔记:
在发出 ICMP 重定向消息时,主网关仍将数据包转发到第二个路由器,因此即使主机没有收到/忽略 ICMP 重定向消息,通信也会发生。
在所有情况下,来自 VPN 网关的流量都直接发送到主机,而无需通过主网关。因此,通信速度可以是不对称的,一个方向为 1Gbs,反向路径为 10Gbs。
JFL 很好的答案的一个小补充:
如果您不能使用 ICMP 重定向,我建议将 VPN 网关设置为客户端的默认网关。它可能已经知道哪些路由应该进入 VPN 隧道——只需将 VPN 网关的默认路由指向主网关,互联网流量就会被路由过去。
如果你想要完美的效率,你需要一个中央路由器。我们使用我们的 L3 核心交换机作为默认网关,并在那里设置所有必需的路由。这同时负责路由和交换,并且非常高效。
其它你可能感兴趣的问题