M9008S配置域间策略规则rule报文无法命中该规则,将该规则rule提前到域间策略前部后就能正常命中了,域间策略下并未配置drop相关策略,配置了域间加速(accelerate)功能,这个是什么问题啊,难道是防火墙有bug。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
同一个域下没有其他匹配的策略了,其他策略也都是pass的啊。只是挪了个策略顺序就通了。。。
如果您是使用object-policy 配置策略的,可以在命令上输入debugging object-policy packet IP ACL 3xxx,3xxx输入对应的源或者目的,如果使用的是security-policy 配置域间策略,命令行输入debugging security-policy packet ip acl 3xxx.查看您的源地址和目的地址匹配了哪个策略。