我单位有台H3C F1000-E-SI防火墙作为出口NAT网关,局域网内主机tracert到公网上的某个地址,在该防火墙一跳都显示“*”,如下图:
按网上查的资料,在该防火墙上执行“ip ttl-expires enable”和“ip unreachables enable”两条命令后,tracert在防火墙一跳正常了,但后面的地址全部显示“*”,如下图:
网络拓扑如下图,F1000-E-SI作为出口的NAT网关(使用Easy IP做NAT转换),防火墙版本Comware V5.20, Release 3721P01
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚试了下,发现执行那两条命令后到公网也不能ping通了,但内网用户上网都是正常的