Update how_it_works_zh.md

This commit is contained in:
mzz 2023-03-25 23:29:33 +08:00 committed by GitHub
parent bad02bf09b
commit 552b942f19
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -41,7 +41,7 @@ dae 的代理原理和其他程序近似。区别是在绑定 LAN 接口时, d
dae 在内核的较早路径上就对流量进行了分流,直连流量将直接进行三层路由转发,节省了大量内核态到用户态的切换和拷贝开销,此时 Linux 相当于一个纯粹的交换机或路由器。
> 为了让直连生效,对于高级拓扑的用户,请确保按 [kernel-parameters](getting-started/kernel-parameters.md) 配置后,在**关闭** dae 的情况下,其他设备将 dae 所在设备设为网关时,网络是畅通的。例如访问 223.5.5.5 能够得到正确响应,且在 dae 所在设备进行 tcpdump 可以看到客户端设备的请求报文。
> 为了让直连生效,对于高级拓扑的用户,请确保按 [kernel-parameters](getting-started/kernel-parameters.md) 配置后,在**关闭** dae 的情况下,其他设备将 dae 所在设备设为网关时,网络是畅通的。例如访问 223.5.5.5 能够得到“UrlPathError”的响应,且在 dae 所在设备进行 tcpdump 可以看到客户端设备的请求报文。
因此对于直连流量dae 不会进行 SNAT对于“旁路由”用户这将形成非对称路由即客户端设备发包时流量通过 dae 设备发送到网关,收包时由网关直接发给客户端设备,绕过 dae 设备。
@ -51,7 +51,7 @@ dae 在内核的较早路径上就对流量进行了分流,直连流量将直
>
> 据目前所知,我们是第一个对旁路由进行定义的(笑)。
这一情况将带来一个优点和一个可能的问题:
非对称路由将带来一个优点和一个可能的问题:
1. 会带来性能提升。由于回包不经过 dae减少了路径直连性能将变得和没有旁路由一样快。
2. 会导致高级防火墙的状态维护失效从而丢包(例如 Sophos Firewall。这一问题在家用网络中一般不会出现。