最佳答案
安全策略是否放通?
一般写acl写清楚源目地址debug:
1.开启会话统计:session statistics enable
故障时查看会话信息:[FW]display session table ipv4 source-ip X.X.X.X destination-ip Y.Y.Y.Y verbose,查看设备上的会话状态。
2.如果没有会话:
[FW]acl advanced 30XX
[FW-acl-ipv4-adv-3010]rule permit ip source XXXX 0 destination YYYY 0
[FW-acl-ipv4-adv-3010]rule permit ip source YYYY 0 destination XXXX 0
<FW>debug security-policy packet ip acl 30XX
<FW>debugging object-policy packet ip acl 3000
<FW>debugging packet-filter packet ip acl 3000
<FW>debug ip info acl 30XX
<FW>debug ASPF packet acl 30XX
3.在设备上debug ip packet,看下我们设备有没有将收到的报文发出去
<FW>debug ip packet acl 30XX
4.在设备的web页面上抓包,确认我们设备是否有报文收发异常。
(0)
server B 映射的什么端口?域间策略 untrust到trust 放通改端口了吗 ?如果放通了,如果放通了作如下测试,找台pc,连接wan口,地址设成防火墙的网关,网关设置成 1.1.1.1,从这台终端上连接 SERVER B的该端口看看能不能通,如果能通,说明运营商屏蔽了该端口,找运营商联系协商解决,如果不通,防火墙配置问题,主要查看域间策略
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论