
策略路由与简单的源地址路由不同,对于有多个出口的应用,如连接了公网的教育网,如果内部的服务器希望被外面访问,则需要使用策略路由技术。策略路由是指在决定一个IP包的下一跳转发地址时,不是简单的根据目的或源IP地址来决定,而是综合考虑多种因素决定。 一般的防火墙的策略路由功能只能实现根据单个IP包中的源地址进行判断,在使用时并不方便。而领信防火墙可以根据更多的因素进行决定,如可以根据原来数据包的信息(即数据包的发起方向)来决定以后的路由,在使用时更加灵活。 举例来说明,如某校园网络内有台Web服务器需要对外提供服务,它的内部地址是 192.168.0.10,两个出口的地址分别是: 教育网出口映射的地址202.38.64.10 和电信网络影射的地址218.22.21.10,其中202.38.64.10和218.22.21.10都对应到内部的服务器192.168.0.10。这时,如果防火墙只支持简单的源地址路由或简单的目的地址路由,则都无法使服务器的回应包智能的选择路由,而领信防火墙的策略路由功能则可以实现让所有发送给202.38.64.10的应答包经过教育网出去,所有发送给218.22.21.10的应答包经过电信网出去,这样才能保证网络通讯的正常。

|