Notă importantă: |
Acest instrument ajută administratorii să înțeleagă modul în care firewall-ul va gestiona traficul de rețea specific — pe baza adresei IP și a portului sursă sau destinație. Este conceput pentru a fi simplu și vizual, facilitând diagnosticarea problemelor de rutare.
Din interfața web a firewall-ului dumneavoastră:
- Accesați Întreținere
- Selectați Explorare flux de pachete
- Apoi alegeți fila numită Urmărire rute
- Introduceți criteriile de potrivire:
- Adresa IP sursă(de exemplu, de pe PC-ul dvs.).
- Trimiteți un pachet de trafic live către adresa IP de destinație (de exemplu, un ping).
- Filtrează protocolul(de exemplu, ICMP).
- Faceți clic peCaptură.
- Observați rezultatul:
- Interfață de ieșire (de exemplu, GE1, GE2 sau VPN).
Exemplu
Să presupunem că un dispozitiv la adresa 192.168.11.33 încearcă să efectueze un ping către 10.1.1.1. Pe baza unei rute de politică:
- Dacă destinația este 10.1.1.1/32, traficul iese prin GE1.
- Dacă destinația este 10.1.1.4/24, traficul iese prin GE2.
Route Trace confirmă acest lucru afișând:
- Tipul de trafic ICMP.
- Interfața corespunzătoare (GE1 sau GE2).
Pentru VPN-urile bazate pe rute, va afișa interfața tunelului virtual (VTI) ca cale de ieșire, în timp ce în VPN-urile bazate pe politici, este afișată interfața fizică (de exemplu, Ge1).
Notă: În ZLD, pentru pachetele trimise prin VPN bazat pe politici, interfața este „doll”.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.