一台F1020做出口,內網通過F1020走專線訪問FTP服務器,內網多台同網段不通網段間都出現有無法訪問FTP服務器21端口的終端,並不是全部。是有時候通21端口,有時候不通,時間不固定,還有任何時候都所有內網終端都可以ping通FTP服務器。用內網終端10.202.2.11不通FTP服務器不通21端口的作為測試,以下信息能否判斷在內網終端10.202.2.11 telnet 21端口的時候報文是否到防火牆上?
1.查看會話表
2.debugg nat packet ip acl XX
3.由於業務需要把終端10.202.2.11的撤掉了,用了10.202.2.10的測試,附件是10.202.2.10的抓包文件,10.202.2.10和10.202.2.11一樣不通ftp服務器21端口,但是到了晚上就通了。此抓包文件是不用ftp服務器21端口下抓的。可以看出來當10.202.2.10訪問FTP服務器21端口的時候回來報文是否到防火牆上了嗎
最佳答案
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論