镜像流量(旁路模式) 如图,与单臂路由模式不同,旁路模式中,PC的流量不会流经防火墙,就算防火墙宕机也不会影他们之间的数据传输。 镜像的原理是交换机把被镜像端口的流量复制一份,发到监听端口,防火墙就会得到主机的流量数据,如果发现数据有问题,就会通过阻断口进行阻断。防火墙连接监听口的网卡不需要配IP,但阻断口需要配IP 旁路模式的缺点在于,防火墙收到数据包副本发现安全隐患,于是去阻断,这会有时间延迟(可能在阻断之前数据包已经发送过去了)