注意:源NAT的执行在安全策略之后,目标NAT的执行在安全策略之前; 多出口NAT 源NAT 1,将不同的接口放置在不同的区域中,基于区域做NAT策略 2,将不同的接口放在同一个区域,基于接口做NAT策略 目标NAT 1,可以分区域配置两个服务器映射 2,也可以是同一个区域。注意,如果是同一个区域,不能将两条服务器映射策略同时 开启“允许服务器访问公网” 智能选路 就近选路 --- 根据访问的节点所在的运营商选择对应的运营商线路 策略路由 --- PBR --- 策略路由其实也是一种策略,他不仅可以按照现有的路由表进行 转发,而且可以根据用户指定的策略进行路由选择的机制,从更多维度决定报文是如何 转发的。 如果没有配置监控,则匹配上策略路由的流量发现下一跳不可达,则将直接丢弃数据 包;如果可开启了检测,检测发现目标下一跳不可达,则将使该策略不生效,则直接不 匹配流量,数据包将直接走路由表。 基于源IP的会话保持 --- 来自同一个源IP或者同网段源IP的流量将始终使用同一个出接口 转发,适用于对链路切换敏感的场景 基于目的IP的会话保持 --- 访问同一个目标或者相同的目标网段,流量将始终使用同一 个出接口转发,适用于对链路切换敏感的场景 1,丢包率 --- 防火墙会连续发送若干个(默认5个)探测报文,去计算丢包的比 例。(丢包个数/探测报文个数) --- 丢包率是最主要的链路质量参数 2,时延 --- 防火墙会连续发送若干个(默认5个)探测报文,取五次往返时间的平均值 作为时延参数。 3,延时抖动 --- 防火墙会连续发送若干个(默认5个)探测报文,取两两之间时延差值 的绝对值的平均值。 优先级也是由网络管理员手工指定 如果没有配置过载保护,则优先级最高的先工作,当该链路故障,则次高的开始工作, 其余继续备份,以此类推; 如果配置了过载保护,则优先级最高的先工作,当超过保护阈值,则次高的开始工作, 其余继续备份,相当于此时两条链路同时工作,以此类推。 DNS透明代理