经过防火墙墙的流量可以ping通,但是tracert后显示的全是*, 配置让tracert命令穿越防火墙不显示星号的方法如下
1.Tracert 防火墙自身
a. 放开到防火墙Local域的ICMP或者UDP报文包过滤/安全策略
b. 如果Tracert使用ICMP报文,那么还需要执行命令开启ICMP目的站不可达报文的发送功能
icmp host-unreachable send
2.Tracert 经过防火墙转发
a. 放开经过防火墙转发ICMP或者UDP报文包过滤/安全策略
b. 配置ICMP超时报文发送功能
icmp ttl-exceeded send
c. 关闭Tracert报文攻击防范功能
undo firewall defend tracert enable