一、拓扑图

二、案例说明
bypass功能之前在一些安全设备里见过。例如华三WAF设备会使用一对Bypass口时,当出现网络故障时可以将WAF切换为Bypass状态,用于初步判断是否是WAF出现故障。当WAF切换到Bypass状态后,设备进、出两个网络接口呈短路状态,WAF不再处理过往的流量。或者开启了系统过载功能,当设备超过半数的cpu利用率均超过80%或内存超过95%,WAF进入软件bypass状态,不再起防护作用。
在这个案例中,主机A配置了一块两端口的bypass网卡,当主机发生死机的时候,bypass功能生效,相当于将这两个端口直连,最终发生的现象时内网主机B获取到v6的地址访问互联网。所以在企业网络中应该禁止使用双网卡,才能更好的保护网络安全。
三、Bypass网卡实物图
PC机带有bypass功能的网卡很少见,在京东上还是可以买到的。

