如何判断报文在哪两个安全区域之间流动?
①三层模式下:防火墙是由路由表确定报文将要从哪个接口发出,该接口所属的安全区域就是报文的目的区域;
②二层模式下:防火墙是根据MAC地址表确定报文将要从哪个接口发出,该接口所属安全区域就是报文的目的区域;
关于,源区域:接口在哪个区域接口到报文,该接口所属的安全区域就是报文的源安全区域。
③在×××场景中,防火墙收到的是封装报文,将报文解封装后得到原始报文,然后还是通过路由表来确定目的安全区域;而源区域此时防火墙会采用“反向查找路由表”的方式来确定原始报文的源安全区域。