非对称路由问题
网络工程
思科
虚拟专用网
防火墙
网络安全
非对称路由
2021-07-19 14:36:16
1个回答
答案很可能在您的问题主题中。
如果您更改辐条处的路由优先级,以便流量通过 VPN/防火墙进入,则返回流量仍然很可能通过 MPLS 网络离开(如果没有其他变化)。
您的 VPN 防火墙很可能是有状态的,并且它的流表中只有半个会话,例如:它会看到 SYN,但不会看到 SYN/ACK,然后当辐条处的客户端发送最终 ACK 时,防火墙将丢弃它因为它与握手不同步。
其它你可能感兴趣的问题