更新时间:2022-01-04
多次穿越设置主要用于,当有数据包多次穿过同一台 AF 设备时,AF 对流经的数据包进行设置,确保安全功能有效且不重复进行检测等。
在【导航菜单】页面中的『网络』→『高级网络配置』,右边进入【多次穿越设置】编辑页面:
点击启用后,再点击新增,新增一条记录:
[数据包源 IP]:如一条数据流同时经过 AF 的 eth1 和 eth2 组成的“网桥 1” 以及 eth3 和 eth4 组成的“网桥 2”,而当前的安全防护策略配置在“网桥 2”的内/外网区域上,那么此处设置经过“网桥 1”数据包的源地址
[数据包目的 IP]:如一条数据流同时经过 AF 的 eth1 和 eth2 组成的“网桥 1” 以及 eth3 和 eth4 组成的“网桥 2”,而当前的安全防护策略配置在“网桥 2”的内/外网区域上,那么此处设置经过“网桥 1”数据包的目的地址
[数据包入接口]:如一条数据流同时经过 AF 的 eth1 和 eth2 组成的“网桥 1” 以及 eth3 和 eth4 组成的“网桥 2”,而当前的安全防护策略配置在“网桥 2”的内/外网区域上,那么此处设置经过“网桥 1”数据包的入接口
设置完成后点击确定,完成设置,如下图: