Zyxel Firewall H-serien uOS – Rutesporing og en enkel og visuel måde at kontrollere rutningen på

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat korrekt. Hvis der er spørgsmål eller uoverensstemmelser vedrørende nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Dette værktøj hjælper administratorer med at forstå, hvordan firewallen håndterer specifik netværkstrafik — baseret på kilde- eller destinations-IP-adressen og porten. Det er designet til at være enkelt og visuelt, hvilket gør det lettere at diagnosticere routingproblemer.

Fra din firewalls webgrænseflade:

  • Gå til Vedligeholdelse
  • Vælg Pakkeflow-undersøgelse
  • Vælg derefter fanen Route Traces
  • Indtast matchkriterier:
    • Kilde-IP-adresse(f.eks. fra din pc).
    • Send en live trafikpakke til destinations-IP-adressen (f.eks. en ping).
    • Filtrer protokol(f.eks. ICMP).
  • Klik påCapture.
  • Se resultatet:
    • Udgående grænseflade (f.eks. GE1, GE2 eller VPN).

Eksempel

Antag, at en enhed på 192.168.11.33 forsøger at pinge 10.1.1.1. Baseret på en politikrute:

  • Hvis destinationen er 10.1.1.1/32, går trafikken ud via GE1.
  • Hvis destinationen er 10.1.1.4/24, går trafikken ud via GE2.

Route Trace bekræfter dette ved at vise:

  • ICMP-trafiktypen.
  • Den matchede grænseflade (GE1 eller GE2).

For rute-baserede VPN'er vises den virtuelle tunnelgrænseflade (VTI) som den udgående sti, mens den fysiske grænseflade (f.eks. GE1) vises i politik-baserede VPN'er.

Bemærk: I ZLD, hvor pakker sendes via politikbaseret VPN, er grænsefladen "doll".

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.