1、从交换机ping服务器IP,可ping通,中间经过M9000的一个虚墙,ping前虚墙无会话,Ping通后有会话,证实流量经过该虚墙;
2、配置acl及debugging,打开td/tm;
3、再次ping,虚墙无任何debug信息输出
请问是有哪步配置缺漏或者错误?这类问题在F1000防火墙也经常遇到。
(0)
最佳答案
看到会话这里的ip地址划分了VPN,对应的ACL 3001 加地址之后,也要把vpn信息补全即可
(0)
改acl的vpn可以了,谢谢
<H3C>debugging ip icmp 开了吗?
(0)
开了
开了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
改acl的vpn可以了,谢谢