FAQ-USG6600 如何实现防火墙tracert 其它设备地址?

发布时间:  2016-10-24 浏览次数:  138 下载次数:  0
问题描述

FAQ-USG6600 如何实现防火墙tracert  x.x.x.x地址? 

解决方案

1.以防火墙作为主机tracert x.x.x.x

配置方法如下:

system-view

#

ip service-set tracert type object

 service 0 protocol udp source-port 30110

 #

security-policy

 rule name tracert

  source-zone local

  destination-zone untrust

  destination-address x.x.x.x mask 255.255.255.255

  service tracert

  action permit

2.通过防火墙的tracert报文,放开域间策略

system-view

#

ip ttl-expires enable

ip unreachables enable

END