取消
显示结果 
搜索替代 
您的意思是: 
cancel
3293
查看次数
0
有帮助
2
回复

cisco三层交换机同cisco ASA的链接问题

Mark杨_OcxR3
Level 1
Level 1
大家好,请教一个问题
公司新上了一台Cisco ASA5525,和原有的Cisco 3850核心交换机互联。ASA上分别在两个端口上配置了内网地址(A.A.A.A)和公网地址(B.B.B.B)。核心交换机的地址是(C.C.C.C)。两台设备上通过写了静态路由分别互指了对方打通内外网链接,最近在内网PC客户端上做tracert的时候发现一个问题,当流量出了核心交换机以后(C.C.C.C),下一跳直接走到了ASA的公网地址(B.B.B.B)而不是先到ASA上的内网地址(A.A.A.A),之前在用juniper的时候,所有访问外网的流量在出了核心交换机后(C.C.C.C),下一跳都是先走到防火墙的内网地址(A.A.A.A),在下一跳走到防火墙的外网地址(B.B.B.B),当中为什么会少了一跳?
1 个已接受解答

已接受的解答

l_enough
Spotlight
Spotlight
ASA默认行为就是这样,减少被发现的风险
要开启的话,自己开启啊。
set connection decrement-ttl

在原帖中查看解决方案

2 条回复2

l_enough
Spotlight
Spotlight
ASA默认行为就是这样,减少被发现的风险
要开启的话,自己开启啊。
set connection decrement-ttl

18653465190
Spotlight
Spotlight
防火墙默认不显示自己的IP地址,以防止别人窥探到。
你肯定不愿意让外人能够traceroute到你内部的网络地址把。
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接