防火墙两个公网地址,在防火墙上带公网源地址去ping公共dns只通一个。通过nat会话查看,内网电脑终端转换成不同的接口地址也是可以上网的。是不是防火墙机制只让一个地址在防火墙上面带源拼呢?还是说哪里有问题
(0)
最佳答案
你带源ping不一定就是走的带的源的那个公网IP的出口,看默认路由的,有可能走另一个出口去的
(0)
走不同的接口出去,这样是不是就不能带公网源地址了呢?
如果是想探测某个公网出口能否正常上网,那可以通过配置track+nqa方式测试,nqa可以指定源IP、下一跳ip和目的IP,如果条件允许,最简单的方式就是只保留测试的公网出口的默认路由,但可能导致断网
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置完track+nqa后,通过display track查看状态就指定该接口是否可正常通外网了