论文部分内容阅读
本文提出了一种解决防火墙瓶颈的校园主干网设计方案,首先在核心交换机上根据目的IP地址将出口流量进行分类,分为国内、国际两种类型,对不同类型的流量,防火墙采用了不同的控制策略,从而使防火墙负载减轻,在边界路由器上使用了基于源地址策略路由,使得访问收费网站的IP地址不必进行地址转换,该方案实施后,防火墙瓶颈问题得到了明显的改善.