最佳答案
确认数据是否到达防火墙完成地址转换,需要在设备上操作下面命令:
举例:过滤iP源IP地址为1.1.1.1 和2.2.2.2的所有数据;
<H3C>system-view
[H3C]acl advanced 3999
[H3C-acl-ipv4-adv-3999]rule permit ip source 1.1.1.1 0
[H3C-acl-ipv4-adv-3999]rule permit ip source 2.2.2.2 0
[H3C-acl-ipv4-adv-3999]rule permit ip destination 1.1.1.1 0
[H3C-acl-ipv4-adv-3999]rule permit ip destination 2.2.2.2 0
[H3C-acl-ipv4-adv-3999]quit
[H3C] quit <H3C>debugging ip packet acl 3999
<H3C>terminal debugging
<H3C>terminal monitor 输入上述命令后查看是否有源地址为1.1.1.1和目的地址为2.2.2.2的数据被是否上过防火墙如果有信息则表示防火墙已经收到消息并做出了转换,如果没有则表示数据没有到达防火墙。
2、 安全策略统计信息查看
举例:查看源IP地址为1.1.1.1 和2.2.2.2的iP数据通过安全策略情况;
<H3C>system-view
[H3C]acl advanced 3999
[H3C-acl-ipv4-adv-3999]rule permit ip source 1.1.1.1 0
[H3C-acl-ipv4-adv-3999]rule permit ip source 2.2.2.2 0
[H3C-acl-ipv4-adv-3999]rule permit ip destination 1.1.1.1 0
[H3C-acl-ipv4-adv-3999]rule permit ip destination 2.2.2.2 0
[H3C-acl-ipv4-adv-3999]quit
[H3C]quit <H3C>debugging security-policy acl 3999
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论