一台F1020做出口,内网通过F1020走专线访问FTP服务器,内网多台同网段不通网段间都出现有无法访问FTP服务器21端口的终端,并不是全部。是有时候通21端口,有时候不通,时间不固定,还有任何时候都所有内网终端都可以ping通FTP服务器。用内网终端10.202.2.11不通FTP服务器不通21端口的作为测试,以下信息能否判断在内网终端10.202.2.11 telnet 21端口的时候报文是否到防火墙上?
1.查看会话表
2.debugg nat packet ip acl XX
3.由于业务需要把终端10.202.2.11的撤掉了,用了10.202.2.10的测试,附件是10.202.2.10的抓包文件,10.202.2.10和10.202.2.11一样不通ftp服务器21端口,但是到了晚上就通了。此抓包文件是不用ftp服务器21端口下抓的。可以看出来当10.202.2.10访问FTP服务器21端口的时候回来报文是否到防火墙上了吗
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论