15-思科防火牆:TCP狀態化旁路

一、實驗拓撲: 二、實驗要求: 默認情況Outside流量放行(TCP、UDP流量),Inside流量全部被幹掉。爲什麼能通呢?因爲流量從同一個ASA出去,再從同一個ASA回來。 現在R1、R2分別有默認路由,所以發包、回包的路由條目是沒問題的。 既然這樣,R1的默認路由可以直接指向R2,這樣的話:數據流量就會出現問題。因爲出去的時候,流量經過ASA,回包的時候因爲一些問題,沒有經過ASA就直接到
相關文章
相關標籤/搜索