交换机上tracert目的地址,经过防火墙,只放行icmp协议的时候,经过防火墙后的下一跳就看不到了,防火墙全放情况下能看到,我防火墙具体应该放哪些协议?
(0)
最佳答案
把UDP协议放通一下看看。
(0)
具体端口号有吗?
UDP目的端口大于30000的随机端口
你想要实现的是使用tracert命令的时候能够显示出防火墙那一跳的地址吧,只要网络能通使用以下命令即可
命令很简单,
[H3C]ip ttl-expires enable
[H3C]ip unreachables enable
你防火墙使用了这条命令后tracert的时候就能看到这个防火墙那一跳的地址了。
(0)
那你之后的H3C设备也需要开启这两个命令的
是过完墙之后的下一跳看不到了
那你之后的H3C设备也需要开启这两个命令的
您好,请知:
沿途的设备都需要开启如下命令:
[H3C]ip ttl-expires enable
[H3C]ip unreachables enable
防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
其次确保配置的路由要可达。
(0)
您好,按道理说只要放通icmp就可以了,其次需要ttl值打开,超时打开
ip ttl-expires enable
ip unreachables enable
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
UDP目的端口大于30000的随机端口