Fontos tudnivaló: |
Ez az eszköz segít a rendszergazdáknak megérteni, hogy a tűzfal hogyan kezeli az adott hálózati forgalmat – a forrás- vagy cél IP-cím és a port alapján. Egyszerű és vizuális kialakítású, így megkönnyíti az útválasztási problémák diagnosztizálását.
A tűzfal webes felületéről:
- Lépjen a Karbantartásmenüpontra
- Válassza a Csomagáramlás felfedezésemenüpontot
- Ezután válassza a Route Traces(Útvonalnyomkövetés) fület
- Adja meg a keresési feltételeket:
- Forrás IP-cím(pl. a számítógépéről).
- Küldjön élő forgalmi csomagot a Cél IP-címre (pl. ping).
- Szűrje a protokollt(pl. ICMP).
- Kattintsona Rögzítés gombra.
- Figyelje meg az eredményt:
- Kimenő interfész (pl. GE1, GE2 vagy VPN).
Példa
Tegyük fel, hogy a 192.168.11.33 címen lévő eszköz megpróbálja pingelni a 10.1.1.1 címet. A szabályalapú útválasztás alapján:
- Ha a cél 10.1.1.1/32, a forgalom a GE1-en keresztül távozik.
- Ha a cél 10.1.1.4/24, a forgalom a GE2-n keresztül távozik.
A Route Trace ezt a következő kijelzéssel erősíti meg:
- Az ICMP forgalom típusát.
- Az egyező interfész (GE1 vagy GE2).
Útvonalalapú VPN-ek esetén a virtuális alagút interfészt (VTI) jeleníti meg kimenő útvonalaként, míg szabályalapú VPN-ek esetén a fizikai interfész (pl. GE1) jelenik meg.
Megjegyzés: A ZLD-ben a szabályalapú VPN-en keresztül küldött csomagok esetében az interfész „doll”.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.