<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一個深信服AF雙向地址轉換原理分析與配置案例

jf_qwOiugB3 ? 來源:海得利網絡 ? 2024-01-25 09:29 ? 次閱讀

這里講了一個很多防火墻發布涉及的回流的老問題:

使用防火墻發布了內網服務器供外部訪問,外網可以正常通過防火墻外網接口IP訪問,但是內網無法通過外網接口來訪問。

一、應用場景

公司客戶內網有一臺服務器192.168.50.50的80端口要映射到222.222.222.100的80端口,要求內網的用戶192.168.50.40也可以通過222.222.222.100:80進行訪問,AF的LAN口地址是192.168.50.1。

1dac3fe6-bb0a-11ee-8b88-92fbcf53809c.png

二、原理分析

1.如果我們只做目的地址轉換(服務器映射),終端通過公網地址訪問內網服務器的流程:

第一步:內網終端發包的【源地址是192.168.50.40 目的222.222.222.100】

第二步:數據包經過AF只做了目的地址轉換,經過AF之后的數據包【源192.168.50.40 目的192.168.50.50】

第三步:服務器收到客戶端請求回包【源192.168.50.50 目的192.168.50.40】

第四步:客戶端收到服務器回包【源192.168.50.50 目的192.168.50.40】,客戶端收到的響應包與請求包的源目IP不對應,于是丟棄該數據包。

綜上所述,如果只配置目的地址轉換,所以內網主機要通過公網出口地址訪問內網服務器是無法訪問的。

2.配置雙向地址轉換后,終端通過公網地址訪問內網服務器的流程:

第一步:內網終端發包的【源地址是192.168.50.40 目的222.222.222.100】

第二步:數據包經過AF同時做了源地址和目的地址轉換,經過AF之后的數據包【源192.168.50.1 目的192.168.50.50】

第三步:服務器收到AF轉發過來的客戶端請求回包【源192.168.50.1 目的192.168.50.50】

第四步:AF收到服務器回包【源192.168.50.50 目的192.168.50.1】,AF轉發再給客戶端數據包【源222.222.222.100 目的192.168.50.40】

第五步:客戶端收到AF轉發過來的回包【源222.222.222.100 目的192.168.50.40】,請求包與響應包源目地址一致,客戶端正常處理該數據包

三、配置指導

第一步:先配置一條目的地址轉換,實現公網主機通過公網地址訪問到內網服務器

1dd4049a-bb0a-11ee-8b88-92fbcf53809c.png

第二步:再添加一條雙向地址轉換,實現內網主機通過公網地址訪問內網服務器

1de2b328-bb0a-11ee-8b88-92fbcf53809c.png

最終效果:公網主機訪問時會直接匹配目的地址轉換策略【外網訪問】,內網主機訪問時會匹配雙向地址轉換策略【內網訪問】

四、總結

如果只配置目的地址轉換,內網主機通過AF公網地址訪問內網服務器,客戶端發出的請求包和收到的回包源目的地址不一致,所以無法正常訪問




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    408

    瀏覽量

    35441
  • LAN
    LAN
    +關注

    關注

    0

    文章

    219

    瀏覽量

    37107

原文標題:深信服AF雙向地址轉換原理分析與配置案例

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    實現100余項定制需求 寧暢中標深信服“2020年服務器采購項目”

    據寧暢提供的中標深信服通知書顯示,在2020年下半年的服務器需求采購招標項目中,經深信服評標委員會對眾多供應商評比、篩選,寧暢公司取得了10個服務器項目的中標資格。
    的頭像 發表于 11-07 11:52 ?2873次閱讀

    深信服筆試試題,含答案

    深信服筆試試題
    發表于 04-28 15:17

    深信服筆試,含答案二次上傳

    深信服筆試
    發表于 04-28 15:19

    深信服設備開關機教程

    深信服設備關機教程:設備的開關是按了會彈回來的那種,要關機需要長按幾秒再松開就行?。ㄈ绻惆?b class='flag-5'>一下 立馬松開是關不了機器的)還有,不要直接拔掉電源線那種關機!深信服設備開機教程:接通電源線之后,直接按下電源鍵即可轉載于
    發表于 12-27 06:22

    深信服AD全新主打產品介紹PPT

    深信服AD應用負載的產品介紹
    發表于 01-02 16:05 ?0次下載

    深信服和英偉達合作推出基于KVM技術的vGPU虛擬化解決方案

    日前,在泰國曼谷召開的2018深信服合作伙伴大會上,深信服宣布與全球領先的顯卡芯片廠商英偉達(NVIDIA)合作,將NVIDIA Virtual GPU技術集成在深信服aDesk桌面云平臺上提供
    的頭像 發表于 01-29 10:51 ?1.2w次閱讀

    深信服面算法工程師面試經歷

    深信服面的算法工程師,深信服的面試很專業,不愧是重技術的公司,經歷了三面,雖然掛了難免失落,但是還是很慶幸有這次的經歷。掛的原因是自己沒有準備充分,完全是去裸面的。感覺自己掛在了二面,二面面試官人很好,想是給個三面的機會吧,特別感激面試官!
    的頭像 發表于 03-22 14:38 ?3448次閱讀

    深信服存儲:老道的新手

    深信服存 儲 :老道的新手 “經歷五年研發投入和打磨,企業級分布式存儲EDS已經實現多個版本迭代,去年試點短時間內就獲得了幾十家用戶?!?b class='flag-5'>深信服新IT業務總經理兼CTO陳小亮如是說。 這頗像是深信服
    發表于 03-27 07:20 ?623次閱讀

    深信服推出了全新的云計算品牌“信服云”并全面替代VMware

    更重要的是,信服云的設計以安全建設為前提,業務云化首先要保障可靠的、安全的運行。對于從安全業務起家的深信服來說,原生的安全能力成為信服云最大的優勢之一。
    的頭像 發表于 09-01 16:08 ?6792次閱讀

    中國移動攜手深信服共筑云網安新體系,助力企業乘云破浪

    深信服深知,要想成為政企用戶數字化轉型的左膀右臂,就必須不斷升級業務戰略。為此,深信服與中國移動開啟深度合作模式,充分發揮雙方在各自領域的優勢,順應企業上云和終端應用云化趨勢,中國移動提供云資源和網絡資源,深信服提供云安全解決方
    的頭像 發表于 10-20 10:09 ?2006次閱讀

    騰訊云已與深信服達成戰略合作伙伴關系

    1月29日,騰訊云與深信服簽署戰略合作協議,正式達成戰略合作伙伴關系。
    的頭像 發表于 02-03 16:22 ?3262次閱讀

    深信服設備電源鍵關機

    深信服設備關機教程:設備的開關是按了會彈回來的那種,要關機需要長按幾秒再松開就行?。ㄈ绻惆匆幌?立馬松開是關不了機器的)還有,不要直接拔掉電源線那種關機!深信服設備開機教程:接通電源線之后,直接按下電源鍵即可轉載于:https://blog.51cto.com/8189
    發表于 01-05 14:28 ?0次下載
    <b class='flag-5'>深信服</b>設備電源鍵關機

    統信軟件與深信服科技攜手構建信創云桌面整體解決方案

    深信服信創云桌面采用全棧的信創架構,從前端的云終端到后臺的服務器,都搭載國內自主芯片、操作系統和應用,實現了端到端的適配以及從硬件到軟件全平臺的安全防護,滿足用戶的日常辦公、開發設計、教育教學等多種場景。
    的頭像 發表于 05-12 16:17 ?1484次閱讀

    云賽智聯獲頒“2021年度深信服卓越伙伴獎”

    近日,云賽智聯旗下企業北京信諾時代科技發展有限公司應邀參加了由合作伙伴深信服科技股份有限公司在云端舉辦的第14屆核心合作伙伴論壇。
    的頭像 發表于 06-06 15:36 ?1133次閱讀

    深信服多款網絡安全產品通過IPv6 Ready Logo認證

    近日,深信服科技股份有限公司旗下深信服日志分析管理系統 SIP-Logger、深信服運維安全管理系統 OSM-1000、深信服安全隔離與信息
    發表于 10-21 11:45 ?716次閱讀
    <b class='flag-5'>深信服</b>多款網絡安全產品通過IPv6 Ready Logo認證
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>