tracert过防火墙时,已经开启了ip ttl-expires enable,还是没有回复差错报文,还有哪些可能原因?
(0)
命令应为 `ip unreachables enable`,用于开启设备的ICMP目的不可达报文发送功能。 完整配置步骤如下: ``` system-view [Sysname] ip unreachables enable ``` 缺省情况下,该功能是关闭的。开启后,设备在无法转发IP报文时将发送ICMP目的不可达报文。
(0)
Windows tracert是icmp
Linux tracert是udp
防火墙策略有没有开
(0)
安全策略是any-any
安全策略也放通了,ping也是正常的,ip unreachables enable 和 ip ttl-expires enable也开了
安全策略是any-any
需要放通些端口和服务:https://zhiliao.h3c.com/Theme/details/194627
参考上述案例吧
再把这两个命令开了ip unreachables enable、ip ttl-expires enable
(0)
按理说,只需要ip ttl-expires enable就可以了。

你说的安全策略 any 到any 是指的untrust 与trust之间?还是所有域之间?贴出来看看呢?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明