起因阐明,ac没有端口alg罪能,对tftp和谈,后续音讯会扭转端口发来,而ac的conntrack记录表的五元组里没有对应的表项,招致ac间接回icmp端口不成达项。tftp的usb网卡接ap同一网段的接口,ap的抓包传到usb网卡的ip上,那样不颠终ac的nat罪能。发现源地址ac的wan口地址,而目的地址是tftp效劳器的地址,而且ttl是64,默示是ac间接发出,而不是颠终转接的icmp音讯。对应ap的抓包,ack并无支到,而且也没有icmp音讯发出,据此判断ac间接回的目的端口不成达。