无法traceroute出防火墙: ----如果从防火墙的高安全区到低安全区进行traceroute,则需要放行TTL超时的ICMP包和端口不可达的ICMP包 ----如果从防火墙的低安全区到高安全区进行traceroute,则只需要放行起始 的UDP包,目标端口从UDP 33434~33523