Dôležité upozornenie: |
Tento nástroj pomáha správcom pochopiť, ako bude firewall spracovávať konkrétny sieťový prevádzku – na základe zdrojovej alebo cieľovej IP adresy a portu. Je navrhnutý tak, aby bol jednoduchý a prehľadný, čo uľahčuje diagnostiku problémov so smerovaním.
Z webového rozhrania vášho firewallu:
- Prejdite na Údržba
- Vyberte Preskúmať tok paketov
- Potom vyberte kartu s názvom Sledovanie smerovania
- Zadajte kritériá zhody:
- Zdrojová IP adresa(napr. z vášho počítača).
- Odoslanie paketu živého prevádzky na cieľovú IP adresu (napr. ping).
- Filtrovací protokol(napr. ICMP).
- Kliknite naCapture.
- Pozorujte výsledok:
- Odchádzajúce rozhranie (napr. GE1, GE2 alebo VPN).
Príklad
Predpokladajme, že zariadenie na adrese 192.168.11.33 sa pokúša pingovať adresu 10.1.1.1. Na základe smerovacej politiky:
- Ak je cieľom adresa 10.1.1.1/32, prevádzka odchádza cez GE1.
- Ak je cieľom adresa 10.1.1.4/24, prevádzka odchádza cez GE2.
Route Trace to potvrdí zobrazením:
- Typ prevádzky ICMP.
- Zodpovedajúce rozhranie (GE1 alebo GE2).
V prípade VPN založených na trasách sa ako odchádzajúca cesta zobrazí rozhranie virtuálneho tunela (VTI), zatiaľ čo v prípade VPN založených na politikách sa zobrazí fyzické rozhranie (napr. Ge1).
Poznámka: V ZLD, pri paketoch odosielaných cez VPN založenú na politikách, je rozhranie „doll“.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.