ACG1000做网关的时候,日志分析管理平台上添加ACG1000设备可以连接显示,但是ACG1000挂在防火墙下的时候,防火墙映射了8888端口给ACG1000,设备无法连接上线,在ACG1000设备上抓包看到能收到ACG日志分析管理平台的地址发来的包,但是ACG1000没有回包,什么原因?
(0)
最佳答案
ACG有回去的路由么,要是不通过防火墙就可以,可能防火墙策略没设置对 但看ACG没回包,,是不是缺路由了
(0)
路由都是缺省路由,下一跳是防火墙的lan口地址
不通过防火墙就可以? 设备侧启用了日志服务器功能么 接口是非GE0口管理ACG设备么,如果不是,需要在ACG命令行下开启该接口下的center-monitor功能 H3C> en H3C# conf t H3C(config)# interface ge3 H3C(config-ge3)#allow access center-monitor
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不通过防火墙就可以? 设备侧启用了日志服务器功能么 接口是非GE0口管理ACG设备么,如果不是,需要在ACG命令行下开启该接口下的center-monitor功能 H3C> en H3C# conf t H3C(config)# interface ge3 H3C(config-ge3)#allow access center-monitor