華三secpath F1070防火牆出口,內端接口配置了trust和對應地址,外端接口配置了unstrust和上聯出口路由器地址,配置了默認路由指向出口路由器,網絡還是不通
(0)
參考視頻案例 首頁支持文檔與軟件文檔中心安全NGFW防火牆產品H3C SecPath F100係列 防火牆
打開你的電腦,在瀏覽器輸入知了社區,找到這個帖子,要麼在別人下麵評論,要麼點我的頭像。
(0)
暫無評論
在防火牆上執行 `debugging aspf packet {acl}` 命令用於檢查 ASPF 策略是否阻斷報文。該命令會顯示通過 ASPF 檢測的報文信息,結合 ACL 可精確過濾關注的流量。需注意:此命令對 CPU 消耗較高,可能影響設備性能,建議在業務低峰期謹慎使用,並在調試完成後及時關閉。
操作步驟如下:
1. 確認接口已加入安全域,否則可能導致策略不生效。
2. 執行命令:
```
debugging aspf packet acl <acl-number>
```
3. 查看日誌信息,確認報文是否被 ASPF 策略阻斷。
4. 調試結束後,使用 `undo debugging all` 關閉調試功能,避免持續消耗係統資源。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論