华为乾坤-网络:背景信息
背景信息
- 上行链路IP-Link
当前企业通常以双上行链路方式接入Internet,以保证链路的稳定。IP-Link是指防火墙通过向指定的目的IP周期性地发送探测报文并等待应答,来判断上行链路是否发生故障。
当上行链路出现故障时,防火墙不能将流量切换到备份链路上。故希望通过与IP-Link联动,检查链路的有效性。当发现所在链路出现故障时,则将业务流量切换到备份链路上。当链路从故障中恢复,防火墙能连续地收到响应报文,则认为链路故障已经消除。则将业务流量切换到主用链路上。
- DNS
在防火墙上配置DNS相关功能,通过防火墙接入网络的设备能通过DNS服务器识别某些 域名 ,自动将其解析为对应的IP地址。DNS技术实现了域名和IP地址的相互映射,可以使用户能更方便地访问互联网,无需记忆具体的IP地址。DNS客户端在接入网络以后,将DNS请求发送到DNS中继/代理:
- 对于DNS代理,会先查询本地域名缓存表。如果能查到对应的域名解析结果,会直接将应答返回给DNS客户端;否则会将请求报文转发给DNS服务器,由DNS服务器执行域名解析。
- 对于DNS中继,则直接将请求报文转发给DNS服务器,由DNS服务器执行域名解析,并将应答报文转发回DNS客户端。
- NAT
在防火墙上开启NAT映射(缺省情况下已启用),使下行网络中的设备能以防火墙WAN口的IP地址访问Internet。
NAT(Network Address Translation)是一种地址转换技术,可以将IPv4报文头中的地址转换为另一个地址。防火墙支持基于出接口地址方式的NAT(又称为EasyIP),租户网络中的设备可以直接借用防火墙公网接口的IP地址访问Internet。
- 子网