防火墙一般NAT会话不通,除了debug aspf packet,debug nat packet,debug security-policy packet ip,还有哪些debug命令可以协助排查NAT问题
(0)
最佳答案
收集现网的拓扑结构,需要明确网络中设备具体的接口和IP地址以及不通时的源地址(10.63.172.1)和目的地址(10.61.16.3),ping测试。
2,确定防火墙的入接口和出接口以及对接的安全域和安全策略规则号。
3,开启会话统计功能:session statistics enable
(0)
有会话产生,看是NAT还是存在异常
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有会话产生,看是NAT还是存在异常