大家好,
华三防火墙F1030抓包如何双向?
G1/0/3为内网接口
acl advanced 3001
rule 10 permit ip source 172.16.254.1 0
这样抓包的话,只能抓到单向,ping response返回的数据包无法抓到
正常应该是双向,以下是我在防火墙上联设备所抓到的数据包
(0)
最佳答案
ACL里面新增一条rule就可以,根据截图示例如下:
acl advanced 3001
rule 10 permit ip source 172.16.254.1 0 destination 172.16.254.2 0
rule 15 permit ip source 172.16.254.2 0 destination 172.16.254.1 0
(0)
暂无评论
在写个rule 20 源地址和目的地址和你rule 10 相反的
rule 10 permit ip source 172.16.254.1 0 destination 172.16.254.2 0
rule 20 permit ip source 172.16.254.2 0 destination 172.16.254.1 0
(0)
暂无评论
acl advanced 3001
rule 10 permit ip source 1.1.1.1 0 destination 2.2.2.2 0
rule 20 permit ip source 2.2.2.2 0 destination 1.1.1.1 0
traffic classifier 13 operator and
if-match acl 3008
traffic behavior 13
accounting packet
qos policy 13
classifier 13 behavior 13
interface Ten-GigabitEthernet1/0/x
qos apply policy 13 inbound
qos apply policy 13 outbound
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论