Интернет 1 2 5 6 3 4 Обычное движение трафика, на примере

advertisement
Схема движения трафика
3
Интернет
6
1
Внутренний
маршрутизатор
Внешний
маршрутизатор
5
2
4
Обычное движение трафика, на примере HTTP:
1. Клиент осуществляет HTTP запрос
2. Внутренний маршрутизатор принимает решение на основе
таблицы маршрутизации и переправляет пакет HTTP
запросом для обычных сетей на внешний маршрутизатор
3. Внешний маршрутизатор маршрутизирует пакеты в сеть
Интернет
4. Пакет с HTTP ответом из сети Интернет
5. Вышестоящий маршрутизатор отправляет пакет с HTTP
ответом согласно своей таблице маршрутизации
внутреннему маршрутизатору
6. Пакет с HTTP Ответом приходит клиенту
Схема движения трафика с применением системы
FZ149
3
Интернет
6
1
Внутренний
маршрутизатор
Внешний
маршрутизатор
5
2
5б
2a
2б
BGP Сессия
5a
Cистема FZ149
4
Очистка трафика на примере HTTP
1. Клиент осуществляет HTTP запрос
2. Внутренний маршрутизатор принимает решение на основе
таблицы маршрутизации и переправляет пакет HTTP
запросом для обычных сетей на внешний маршрутизатор
2a. Внутренний маршрутизатор принимает решение на
основе таблицы маршрутизации и переправляет пакет HTTP
запросом для запрещенных подсетей на FZ149 для
дальнейшей очистки.
2б. Fz149 Анализирует пакеты, запрещенные ресурсы
блокируются, разрешенные проходят процедуру NAT и
маршрутизируются во внешний маршрутизатор
3. Внешний маршрутизатор маршрутизирует пакеты в сеть
Интернет
4. Пакет с HTTP ответом из сети Интернет
5. Вышестоящий маршрутизатор отправляет пакет с HTTP
ответом согласно своей таблице маршрутизации
внутреннему маршрутизатору.
5б. Вышестоящий маршрутизатор отправляет пакет с HTTP
ответом согласно своей таблице маршрутизации FZ149.
5a. FZ149 пропускает трафик в обратном направлении
6. Пакет с HTTP Ответом приходит клиенту
Download