Vigtig meddelelse: |
Dette værktøj hjælper administratorer med at forstå, hvordan firewallen håndterer specifik netværkstrafik — baseret på kilde- eller destinations-IP-adressen og porten. Det er designet til at være enkelt og visuelt, hvilket gør det lettere at diagnosticere routingproblemer.
Fra din firewalls webgrænseflade:
- Gå til Vedligeholdelse
- Vælg Pakkeflow-undersøgelse
- Vælg derefter fanen Route Traces
- Indtast matchkriterier:
- Kilde-IP-adresse(f.eks. fra din pc).
- Send en live trafikpakke til destinations-IP-adressen (f.eks. en ping).
- Filtrer protokol(f.eks. ICMP).
- Klik påCapture.
- Se resultatet:
- Udgående grænseflade (f.eks. GE1, GE2 eller VPN).
Eksempel
Antag, at en enhed på 192.168.11.33 forsøger at pinge 10.1.1.1. Baseret på en politikrute:
- Hvis destinationen er 10.1.1.1/32, går trafikken ud via GE1.
- Hvis destinationen er 10.1.1.4/24, går trafikken ud via GE2.
Route Trace bekræfter dette ved at vise:
- ICMP-trafiktypen.
- Den matchede grænseflade (GE1 eller GE2).
For rute-baserede VPN'er vises den virtuelle tunnelgrænseflade (VTI) som den udgående sti, mens den fysiske grænseflade (f.eks. GE1) vises i politik-baserede VPN'er.
Bemærk: I ZLD, hvor pakker sendes via politikbaseret VPN, er grænsefladen "doll".

Kommentarer
0 kommentarerLog ind for at kommentere.