华三secpath F1070防火墙出口,内端接口配置了trust和对应地址,外端接口配置了unstrust和上联出口路由器地址,配置了默认路由指向出口路由器,网络还是不通
(0)
最佳答案
参考视频案例 首页支持文档与软件文档中心安全NGFW防火墙产品H3C SecPath F100系列 防火墙
打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我的头像。
(0)
在防火墙上执行 `debugging aspf packet {acl}` 命令用于检查 ASPF 策略是否阻断报文。该命令会显示通过 ASPF 检测的报文信息,结合 ACL 可精确过滤关注的流量。需注意:此命令对 CPU 消耗较高,可能影响设备性能,建议在业务低峰期谨慎使用,并在调试完成后及时关闭。
操作步骤如下:
1. 确认接口已加入安全域,否则可能导致策略不生效。
2. 执行命令:
```
debugging aspf packet acl <acl-number>
```
3. 查看日志信息,确认报文是否被 ASPF 策略阻断。
4. 调试结束后,使用 `undo debugging all` 关闭调试功能,避免持续消耗系统资源。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论