13-思科防火墙:ASA对TTL的处理

一、实验拓扑: 二、实验要求: 一般排错会用到Traceroute; Udp端口从33433开始,TTL=1回应一个报文;TTL=2,33434,端口号是累加的; 不减TTL的坏处:tracert时候流量过不去一直是 ,人员不知道哪出现了问题; 好处:×××不知道这里是一个ASA,ASA隐藏掉了;×××猜不到中间是防火墙,一直×××,但是×××的就是防火墙; 1、R2配置环回口Lo0:2.2.2.
相关文章
相关标签/搜索