1.推荐做流统,ACL抓取电脑访问外网的数据流,将qos策略调用在三个专线 接口上,看那个出接口有包通过
2.直接在防火墙上抓包,创建好相应ACL。
源地址(X.X.X.X)和目的地址(Y.Y.Y.Y)
如果有NAT,假设(X.X.X.X) NAT后的地址为A.A.A.A
web界面抓包使用ACL 3XXX限制,不指定接口,参数请设置最大。
[FW]acl advanced 3XXX
[FW-acl-ipv4-adv-3010]rule 0 permit ip source X.X.X.X 0 destination Y.Y.Y.Y 0
[FW-acl-ipv4-adv-3010]rule 5 permit ip source Y.Y.Y.Y 0 destination X.X.X.X 0
[FW-acl-ipv4-adv-3010]rule 10 permit ip source A.A.A.A 0 destination Y.Y.Y.Y 0
[FW-acl-ipv4-adv-3010]rule 15 permit ip source Y.Y.Y.Y 0 destination A.A.A.A 0
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论