如题
两端系统服务器主机都被两边网络防火墙给保护
中间网络跑OSPF,且网络线路有redundancy机制(HA)
跟同事讨论,若两边都没有防火墙,只有router
则封包去回不同路,没关系
但两边有防火墙,封包去回不同路,我们之前就有发生过问题(但我算没经历过,同事有)
我目前想到几点
1.封包送出后,经过很多router或L2 switch
封包中的source ip与destination ip都不会变,但L2 source and dest. mac会一直变
因routing是看dest. ip(从头到尾不变),router依据目的ip网段而转发到next hop
2.封包去回不同路,可能回的网络品质不佳(packet drop)或找不到next hop
请问各位先进与大大
是否有其他去回不同路而发生障碍的可能原因?
感恩