1.问题描述
今天在防火墙USG6320电信和联通双线基础上,加了一条银企直联专线,完成NAT等基础配置后,进行ping测试,网络联通没有问题,为进一步确认添加的明细路由是否通过该专线出去到银行的服务器...,于是进行tracert路由跟踪,当跳数到三层核心设备后,跳数超时。...经查在线技术文档,是这样描述的:
高低端防火墙默认都是不允许tracert命令的,会影响我们调测过程中排错,以及验收时的主备倒换测试,
需要开启tracert功能的命令,看到每一跳的路径。...并不是所有的防火墙开启ip unreachables enable 都可以启用,不同的防火墙命令各不相同。
2.处理过程
防火墙默认都是不允许tracert命令的,需要配置不同的命令进行开启。...4.建议与总结
高低端防火墙默认都是不允许tracert命令的,会影响我们调测过程中排错,以及验收时的主备倒换测试,
根据不同的防火墙命令,需要开始开启不通的tracert功能的命令,看到每一跳的路径。