Data Domain: Validere traceroute fra et bestemt Data Domain-grensesnitt
Zusammenfassung: Den medfølgende «traceroute»-kommandoen i DDOS har muligheten til å angi et bestemt grensesnitt for utgående nettverk som skal brukes for testing av tilkobling til mål-IP-adressen som testes. ...
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Weisungen
Traceroute er en nettverkskommando som kan brukes til å fastslå banen for pakker som stammer fra en vert, på vei til en målvert.
Traceroute sjekker de interne DDOS-rutingtabellene som standard, og sender utgående IMCP ECHO-pakker gjennom et gitt grensesnitt.
Det finnes situasjoner der man vil sjekke om målverten kan nås når man prøver å gjøre det via et annet grensesnitt. Kommandoen som leveres med DDOS, gjør det mulig å gjøre dette.
Traceroute sjekker de interne DDOS-rutingtabellene som standard, og sender utgående IMCP ECHO-pakker gjennom et gitt grensesnitt.
Det finnes situasjoner der man vil sjekke om målverten kan nås når man prøver å gjøre det via et annet grensesnitt. Kommandoen som leveres med DDOS, gjør det mulig å gjøre dette.
Weitere Informationen
Hvis du vil bruke traceroute-kommandoen i DDOS, må du først logge på DD ved hjelp av SSH og gå til SE-rettighetsmodus.
Husk også at "traceroute" som standard bruker ICMP ECHO for testtilkobling til målverten.
Hvis du prøver å se om en bestemt IP og port kan nås i stedet, er det lurt å bruke følgende syntaks i stedet.
Dette gjør det mulig å gå gjennom brannmurer (så lenge trafikk til mål-IP og -port er tillatt), noe som ikke kan garanteres for ICMP ECHO:
Kommandoen ovenfor vil prøve å nå målverten på TCP(-T) port 2051 (for replikering), ved å sende utgående trafikk gjennom grensesnittet "eth7a" og heller ikke løse IP-er til vertsnavn (-n).
MERK: SE-kommandoer har blitt avskrevet i DDOS-versjonene 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 og nyere, og er bare tilgjengelige for Dell-ansatte.
Når du allerede er i SE-modus (spør om endringer ved hjelp av to # symboler), kan du kjøre kommandoen for å vise alle alternativer ved å gjøre følgende:
# se traceroute Usage: traceroute [ -46dFITnreAUDV ] [ -f first_ttl ] [ -g gate,... ] [ -i device ] [ -m max_ttl ] [ -N squeries ] [ -p port ] [ -t tos ] [ -l flow_label ] [ -w waittime ] [ -q nqueries ] [ -s src_addr ] [ -z sendwait ] [ --fwmark=num ] host [ packetlen ] ...Hvis du vil tvinge traceroute til å teste tilkobling til en målvert ved å gå gjennom et bestemt DD-grensesnitt, bruker du en syntaks som den nedenfor:
# se traceroute -i eth7a 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets 1 10.111.222.1 (10.111.222.1) 0.254 ms 0.323 ms 0.398 ms 2 10.123.234.1 (10.123.234.1) 0.478 ms 0.548 ms 10.60.52.253 (10.60.52.253) 0.471 ms ...Vær oppmerksom på at grensesnittet som skal brukes, må være UP og ha en IP-adresse konfigurert for at dette skal fungere, ellers får du en feilmelding:
# se traceroute -i ethMa 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets connect: Network is unreachable
Husk også at "traceroute" som standard bruker ICMP ECHO for testtilkobling til målverten.
Hvis du prøver å se om en bestemt IP og port kan nås i stedet, er det lurt å bruke følgende syntaks i stedet.
Dette gjør det mulig å gå gjennom brannmurer (så lenge trafikk til mål-IP og -port er tillatt), noe som ikke kan garanteres for ICMP ECHO:
# se traceroute -n -i eth7a -T -p 2051 10.100.200.1
Kommandoen ovenfor vil prøve å nå målverten på TCP(-T) port 2051 (for replikering), ved å sende utgående trafikk gjennom grensesnittet "eth7a" og heller ikke løse IP-er til vertsnavn (-n).
Betroffene Produkte
Data DomainProdukte
Data Domain, DD OSArtikeleigenschaften
Artikelnummer: 000020472
Artikeltyp: How To
Zuletzt geändert: 11 Dez. 2023
Version: 3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.