Belangrijke mededeling: |
Deze tool helpt beheerders te begrijpen hoe de firewall specifiek netwerkverkeer zal verwerken — op basis van het bron- of bestemmings-IP-adres en de poort. De tool is ontworpen om eenvoudig en visueel te zijn, waardoor routeringsproblemen gemakkelijker te diagnosticeren zijn.
Vanuit de webinterface van uw firewall:
- Ga naar Onderhoud
- Selecteer Pakketstroom verkennen
- Kies vervolgens het tabblad Route Traces
- Voer de zoekcriteria in:
- Bron-IP-adres(bijv. van uw pc).
- Verzend een live verkeerspakket naar het IP-adres van de bestemming (bijv. een ping).
- Filterprotocol(bijv. ICMP).
- Klik op'Capture'.
- Bekijk het resultaat:
- Uitgaande interface (bijv. GE1, GE2 of VPN).
Voorbeeld
Stel dat een apparaat op 192.168.11.33 probeert te pingen naar 10.1.1.1. Op basis van een beleidsroute:
- Als de bestemming 10.1.1.1/32 is, verlaat het verkeer het netwerk via GE1.
- Als de bestemming 10.1.1.4/24 is, verlaat het verkeer via GE2.
Route Trace bevestigt dit door het volgende weer te geven:
- Het ICMP-verkeerstype.
- De bijbehorende interface (GE1 of GE2).
Voor op routes gebaseerde VPN's wordt de virtuele tunnelinterface (VTI) weergegeven als het uitgaande pad, terwijl bij op beleid gebaseerde VPN's de fysieke interface (bijv. GE1) wordt weergegeven.
Opmerking: In ZLD is de interface voor pakketten die via een op beleid gebaseerde VPN worden verzonden, “doll”.

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.