15-思科防火墙:TCP状态化旁路

一、实验拓扑: 二、实验要求: 默认情况Outside流量放行(TCP、UDP流量),Inside流量全部被干掉。为什么能通呢?因为流量从同一个ASA出去,再从同一个ASA回来。 现在R1、R2分别有默认路由,所以发包、回包的路由条目是没问题的。 既然这样,R1的默认路由可以直接指向R2,这样的话:数据流量就会出现问题。因为出去的时候,流量经过ASA,回包的时候因为一些问题,没有经过ASA就直接到
相关文章
相关标签/搜索