NE80/NE40上隐藏tracert路径的方法
很多局点在NE80/NE40上常常做策略路由,并且不希望用户通过tracert了解实际的路由路径,但是为便于网络诊断,又允许最终用户ping设备。这时可以采用以下方法:
在全局模式下配置:
rule-map intervlan no-tracert icmp any 10.0.0.0 0.0.0.255 ttl-exceeded
(定义目的网段为10.0.0.0/24的icmp超时报文)
eacl no-tracert no-tracert deny
在NE40上行口下发:
access-group [router|switch] eacl no-tracert
注:该方法适用于NE80/NE40 VRP3.1版本。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作