千家信息网

LTM系统并联接入方式数据包交互分析

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,拓扑图如下:一、直接传输方式1、SERVER网关为VS地址,PC1访问HTTP应用数据流。PC1→VS节点源IP目的IPPC1192.168.2.41192.168.1.28LTM-IN192.168
千家信息网最后更新 2025年12月02日LTM系统并联接入方式数据包交互分析

拓扑图如下

一、直接传输方式

1SERVER网关为VS地址,PC1访问HTTP应用数据流。

PC1→VS

节点

源IP

目的IP

PC1

  1. 192.168.2.41

  1. 192.168.1.28

LTM-IN

  1. 192.168.2.41

  1. 192.168.1.28

LTM-OUT

  1. 192.168.2.41

  1. 192.168.1.26

SERVER1/SERVER2

  1. 192.168.2.41

  1. 192.168.1.26

SERVER→PC1

节点

源IP

目的IP

SERVER1/SERVER2

  1. 192.168.1.26

  1. 192.168.2.41

LTM-IN

  1. 192.168.1.26

  1. 192.168.2.41

LTM-OUT

  1. 192.168.1.28

  1. 192.168.2.41

PC1

  1. 192.168.1.28

  1. 192.168.2.41

小结:PC1无法ping通SERVER。由于SERVER的默认网关均为LTM系统的VS地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。

2SERVER网关为SelfIP地址,PC1访问HTTP应用数据流。

PC1VS

节点

IP

目的IP

PC1

  1. 168.2.41

  1. 168.1.28

LTM-IN

  1. 168.2.41

  1. 168.1.28

LTM-OUT

  1. 168.2.41

  1. 168.1.26

SERVER1/SERVER2

  1. 168.2.41

  1. 168.1.26

SERVERPC1

节点

IP

目的IP

SERVER1/SERVER2

192.168.1.26

192.168.2.41

LTM-IN

192.168.1.26

192.168.2.41

LTM-OUT

  1. 168.1.28

192.168.2.41

PC1

  1. 168.1.28

192.168.2.41

小结:PC1无法ping通SERVER。由于SERVER的默认网关均为LTM系统的SelfIP地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。效果等同网关为VS地址。

如下图所示:

3SERVER网关为GW地址,PC1访问HTTP应用数据流。

PC1VS

节点

IP

目的IP

PC1

  1. 168.2.41

  1. 168.1.28

LTM-IN

  1. 168.2.41

  1. 168.1.28

LTM-OUT

--

--

SERVER1/SERVER2

--

--

SERVER-PC1

节点

IP

目的IP

SERVER1/SERVER2

--

--

LTM-IN

--

--

LTM-OUT

--

--

Pc1

--

--

小结:PC1能够ping通SERVER。PC1访问SERVER的TCP报文的SYN信息由LTM系统转发给SERVER,而由于SERVER的默认回包路径不经过LTM,所以TCP报文的TCP-SYN-ACK信息会由SERVER直接回复给PC1,也就是说LTM系统只收到PC1发来的TCP-SYN而未收到SERVER回复的TCP-SYN-ACK,因此LTM系统所维护的TCP连接只是一种半连接状态。在此状态下,PC1会发送ACK确认信息,用以寻求HTTP应答报文,而实际情况是TLM系统无法给PC1回复应答报文,当PC1连续发送3次ACK确认信息后, LTM系统只能回复TCP-RST信息,最终重置了PC1与LTM系统的TCP连接,即PC1无法收到LTM系统回传的HTTP应答信息。

如下图所示:

4SERVER网关为GW地址,PC2访问HTTP应用数据流。

PC2VS

节点

IP

目的IP

PC2

  1. 168.1.21

  1. 168.1.28

LTM-IN

  1. 168.1.21

  1. 168.1.28

LTM-OUT

--

--

SERVER1/SERVER2

--

--

SERVER-PC2

节点

IP

目的IP

SERVER1/SERVER2

--

--

LTM-IN

--

--

LTM-OUT

--

--

PC2

--

--

小结:PC2能够ping通SERVER。PC2访问SERVER的TCP报文的SYN信息由LTM系统转发给SERVER,而由于SERVER的默认回包路径不经过LTM,所以TCP报文的TCP-SYN-ACK信息会由SERVER直接回复给PC2,也就是说LTM系统只收到PC2发来的TCP-SYN而未收到SERVER回复的TCP-SYN-ACK,因此LTM系统所维护的TCP连接只是一种半连接状态。在此状态下,PC2会发送ACK确认信息,用以寻求HTTP应答报文,而实际情况是TLM系统无法给PC2回复应答报文,当PC2连续发送3次ACK确认信息后, LTM系统只能回复TCP-RST信息,最终重置了PC2与LTM系统的TCP连接,即PC2无法收到LTM系统回传的HTTP应答信息。

如下图所示:

5SERVER网关为VS地址,PC2访问HTTP应用数据流。

PC2VS

节点

IP

目的IP

PC2

  1. 168.1.21

  1. 168.1.28

LTM-IN

  1. 168.1.21

  1. 168.1.28

LTM-OUT

--

--

SERVER1/SERVER2

--

--

SERVER-PC2

节点

IP

目的IP

SERVER1/SERVER2

--

--

LTM-IN

--

--

LTM-OUT

--

--

PC2

--

--

小结:PC2能够ping通SERVER。PC2访问SERVER的TCP报文的SYN信息由LTM系统转发给SERVER,而由于PC2与SERVER在同一广播域,所以TCP报文的TCP-SYN-ACK信息会由SERVER直接回复给PC2,也就是说LTM系统只收到PC2发来的TCP-SYN而未收到SERVER回复的TCP-SYN-ACK,因此LTM系统所维护的TCP连接只是一种半连接状态。在此状态下,PC2会发送ACK确认信息,用以寻求HTTP应答报文,而实际情况是TLM系统无法给PC2回复应答报文,当PC2连续发送3次ACK确认信息后, LTM系统只能回复TCP-RST信息,最终重置了PC2与LTM系统的TCP连接,即PC2无法收到LTM系统回传的HTTP应答信息。效果等同于将SERVER的默认网关置为GW地址。

如下图所示:

结论:如果LTM系统不使用SNAT进行源地址转换,必须同时满足以下要求:①保证客户端与SERVER不在同一广播域;②保证各SERVER的默认网关设置为LTM系统的VS地址或者SelfIP地址。

二、SNAT-AutoMap传输方式

1SERVER网关为VS地址,PC1访问HTTP应用数据流。

PC1VS

节点

IP

目的IP

PC1

  1. 168.2.41

  1. 168.1.28

LTM-IN

  1. 168.2.41

  1. 168.1.28

LTM-OUT

192.168.1.24

192.168.1.26

SERVER1/SERVER2

192.168.1.24

192.168.1.26

SERVER-PC1

节点

IP

目的IP

SERVER1/SERVER2

192.168.1.26

192.168.1.24

LTM-IN

192.168.1.26

192.168.1.24

LTM-OUT

192.168.1.28

192.168.2.41

PC1

192.168.1.28

192.168.2.41

小结:PC1无法ping通SERVER。由于使用了源地址转换,SERVER的默认回包地址为SelfIP地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。

如下图所示:

2SERVER网关为GW地址,PC1访问HTTP应用数据流。

PC1VS

节点

IP

目的IP

PC1

  1. 168.2.41

  1. 168.1.28

LTM-IN

  1. 168.2.41

  1. 168.1.28

LTM-OUT

192.168.1.24

192.168.1.26

SERVER1/SERVER2

192.168.1.24

192.168.1.26

SERVER-PC1

节点

IP

目的IP

SERVER1/SERVER2

192.168.1.26

  1. 168.1.24

LTM-IN

192.168.1.26

  1. 168.1.24

LTM-OUT

  1. 168.1.28

  1. 168.2.41

PC1

  1. 168.1.28

  1. 168.2.41

小结:PC1能够ping通SERVER。由于使用了源地址转换,SERVER的默认回包地址均为SelfIP地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。效果等同网关为VS地址。

如下图所示:

3SERVER网关为VS地址,PC2访问HTTP应用数据流。

PC2VS

节点

IP

目的IP

PC2

  1. 168.1.21

  1. 168.1.28

LTM-IN

  1. 168.1.21

  1. 168.1.28

LTM-OUT

192.168.1.24

192.168.1.26

SERVER1/SERVER2

192.168.1.24

192.168.1.26

SERVER-PC2

节点

IP

目的IP

SERVER1/SERVER2

192.168.1.26

  1. 168.1.24

LTM-IN

192.168.1.26

  1. 168.1.24

LTM-OUT

  1. 168.1.28

  1. 168.1.21

PC2

  1. 168.1.28

  1. 168.1.21

小结:PC2能够ping通SERVER。由于使用了源地址转换,SERVER的默认回包地址均为SelfIP地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。

如下图所示:

结论:通过SNAT-AutoMap方式将客户端源地址转换为LTM系统的SelfIP地址,使得数据包双向均通过LTM系统进行处理。SERVER默认网关均可指向LTM系统的VS地址、SelfIP地址或者广播域网关地址。

三、SNAT-Pool传输方式

1SERVER网关为GW地址,PC1访问HTTP应用数据流。

PC1VS

节点

IP

目的IP

PC1

  1. 168.2.41

  1. 168.1.28

LTM-IN

  1. 168.2.41

  1. 168.1.28

LTM-OUT

192.168.1.29

192.168.1.26

SERVER1/SERVER2

192.168.1.29

192.168.1.26

SERVER-PC1

节点

IP

目的IP

SERVER1/SERVER2

192.168.1.26

  1. 168.1.29

LTM-IN

192.168.1.26

  1. 168.1.29

LTM-OUT

  1. 168.1.28

  1. 168.2.41

PC1

  1. 168.1.28

  1. 168.2.41

小结:PC1能够ping通SERVER。由于使用了源地址转换,SERVER的默认回包地址均为SNAT_Pool地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。

如下图所示:

2SERVER网关均为GW地址,PC2访问HTTP应用数据流。

PC2VS

节点

IP

目的IP

PC2

  1. 168.1.21

  1. 168.1.28

LTM-IN

  1. 168.1.21

  1. 168.1.28

LTM-OUT

192.168.1.29

192.168.1.26

SERVER1/SERVER2

192.168.1.29

192.168.1.26

SERVER-PC2

节点

IP

目的IP

SERVER1/SERVER2

192.168.1.26

  1. 168.1.29

LTM-IN

192.168.1.26

  1. 168.1.29

LTM-OUT

  1. 168.1.28

  1. 168.1.21

PC2

  1. 168.1.28

  1. 168.1.21

小结:PC2能够ping通SERVER。由于使用了源地址转换,SERVER的默认回包地址均为SNAT_Pool地址,则数据包来回均经过LTM系统,用户可正常访问各SERVER。

如下图所示:

结论:通过SNAT_Pool方式将客户端源地址转换为LTM系统的SNAT_Pool地址,使得数据包双向均通过LTM系统进行处理。SERVER默认网关均可指向LTM系统的VS地址、SelfIP地址或者广播域网关地址。


地址 系统 目的 网关 节点 数据 信息 报文 小结 数据流 应用 用户 状态 方式 广播 也就是 也就是说 只是 实际 客户 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 汽车软件开发利润多少 网络安全保障体系架构包括 远程服务器管理方案 5g移动网络技术论文 龙华区网络安全演练 不可以设置服务器管理网口 软件开发团队业务怎么做 东莞汇弘网络技术公司 软件开发和计算机信息管理 怀仁市公安局网络安全大队长 tsm管理服务器 常州智能软件开发价格大全 放中学生家庭教育与网络安全 甘肃天水网络安全宣传 有哪些网络安全的杂志 万年历的数据库是什么 我国首届国家网络安全宣传周主题 卡顿服务器 剑侠情缘服务器连接失败怎么办 广东美彩优品网络技术有限公司 合肥ios系统软件开发 财政网络安全规范 中欧基金公司软件开发 数据库 姓王的 数据库主数据文件增长量 数据库立即执行定时清除任务 服务器地址盒套什么定额 测试工程师熟悉软件开发 广州越鑫互联网科技有限公司 小米11无线网络技术第几代
0