参考视频案例 首页支持文档与软件文档中心安全NGFW防火墙产品H3C SecPath F100系列 防火墙
打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我的头像。
暂无评论
在防火墙上执行 `debugging aspf packet {acl}` 命令用于检查 ASPF 策略是否阻断报文。该命令会显示通过 ASPF 检测的报文信息,结合 ACL 可精确过滤关注的流量。需注意:此命令对 CPU 消耗较高,可能影响设备性能,建议在业务低峰期谨慎使用,并在调试完成后及时关闭。
操作步骤如下:
1. 确认接口已加入安全域,否则可能导致策略不生效。
2. 执行命令:
```
debugging aspf packet acl <acl-number>
```
3. 查看日志信息,确认报文是否被 ASPF 策略阻断。
4. 调试结束后,使用 `undo debugging all` 关闭调试功能,避免持续消耗系统资源。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论