标签: 防火墙

1 篇文章

关于防火墙映射回流的一些见解
场景:防火墙的 外网接口 GE1 、内网接口GE2 根据TCP三次握手的规则,GE2接口下的内网某个主机发起请求,目的地址是公网IP,该请求被防火墙GE2口接收到后匹配防火墙的路由表流量到达GE1口,防火墙根据GE1口的映射表把请求包的目的地址转换为GE2口下的内网服务器IP,再匹配路由表后把该请求包从GE2口发送出去,此时GE2口的内网服务器收到…