如题描述,虚机ping 外网不通,ping 网关是通的,防火墙上如何判断流量是否上送,或者外网是否有回包回到防火墙?希望解答。
(0)
最佳答案
步骤一:是否有会话表
display session table ipv4
写明源目地址,有会话说明报文上到了防火墙。
步骤二:查看报文是否到防火墙Debug ip packet acl
debugging security-policy packet ip acl 检查安全策略是否放通报文
debugging aspf packet {acl}检查ASPF策略是否阻断报文
Debug报文很多,一般要求后面写明细ACL
匹配报文(写明源目的地址和协议)。
有匹配ACL的debug信息说明报文到达了防火墙。否则报文没到防火墙,需排查路由等其它网络因素。
步骤三:抓包
在Web管理平台中,在【系统】-【维护】-【报文捕获】下点击[开始报文捕获]配置报文捕获过滤条件,选择接口,流量较大的时候建议匹配ACL,抓包分析查看是否有完整的报文。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论