很抱歉的告诉你。H3C的防火墙当你应用在桥模式时,基于二层以上的协议均不好使。
因为当防火墙工作在桥也就是二层时,三层以上数据无法识别出来。也就做不了控制。基本相当于废物。
你将此防火墙修改成路由模式就好了。
感觉是ACL的问题,据我日常应用,服务器端目的端口为1433,客户端源端口应为随机(大于1024),楼主设置的规则为客户端的1433端口访问服务器的1433端口,建议改为以下规则再试一下
acl number 3000
rule 1 permit tcp source-port any destination-port eq 1433