首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Juniper SRX650:冗余连接位置和非对称路由

Juniper SRX650:冗余连接位置和非对称路由
EN

Network Engineering用户
提问于 2016-04-20 17:22:24
回答 1查看 237关注 0票数 1

我目前共有四个地点与集群s 650‘S。每个地点也有多余的互联网连接。我们会把地点叫做Office1,Office2,DC1,DC2。目前,这些办事处并没有通过每一种可能的供应商组合直接连接和连接到两个DC。我将使用"O#“、"D#”和"P#“作为位置和提供者的缩写。例如:

O1-P1 -> D1-P1

O1-P2 -> D1-P1

O1-P1 -> D1-P2

O1-P2 -> D1-P2

等等。

每个提供者对连接都是一个不同的IPSec虚拟专用网,并用于路由传播。使用此拓扑,每个位置的任何一个internet连接都可能同时失败,并且流量仍然会流。我现在遇到的问题是,Office1和Office2之间的流量可以采取不对称的路线,而每个办公室的SRX似乎都不允许这种流量通过。

在尝试了无系统检查和无顺序检查流程选项之后,我该如何让非对称流量通过,或者如果没有好的方法这样做,哪种网络设计最适合?我不是一个网络工程师,除了我自己的在职工作,所以我非常开放,比我的实现更好的想法!

EN

回答 1

Network Engineering用户

发布于 2016-04-20 18:42:45

对于有状态防火墙,不对称路由始终存在此问题。这是不可避免的。

一种方法是将防火墙放在边界路由器后面,这样无论使用哪条路径,所有流量都会通过同一个防火墙。

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/29777

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档