Data Domain: Validación de traceroute desde una interfaz de Data Domain específica
Summary: El comando "traceroute" incluido en DDOS tiene la opción de especificar una interfaz de red saliente específica que se utilizará para probar la conectividad con la dirección IP de destino que se está probando. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
"traceroute" es un comando de red que se puede utilizar para determinar la ruta de los paquetes que se originan en un host en su camino a un host de destino.
De manera predeterminada, "traceroute" comprueba las tablas de enrutamiento de DDOS internas y envía los paquetes de ECHO de IMCP salientes a través de una interfaz determinada.
Hay situaciones en las que se desea comprobar si se puede acceder al host de destino cuando se intenta hacerlo a través de una interfaz diferente. El comando enviado con DDOS permite esto.
De manera predeterminada, "traceroute" comprueba las tablas de enrutamiento de DDOS internas y envía los paquetes de ECHO de IMCP salientes a través de una interfaz determinada.
Hay situaciones en las que se desea comprobar si se puede acceder al host de destino cuando se intenta hacerlo a través de una interfaz diferente. El comando enviado con DDOS permite esto.
Additional Information
Para usar el comando "traceroute" en DDOS, primero inicie sesión en DD mediante SSH y vuelva al modo de privilegio de SE.
También recuerde que, de manera predeterminada, "traceroute" utiliza ICMP ECHO para probar la conectividad con el host de destino.
Si intenta ver si en su lugar se puede alcanzar una DIRECCIÓN IP y un puerto en particular, sería bueno usar la siguiente sintaxis en su lugar.
Esto permite que el tráfico pase a través de firewalls (siempre y cuando se permita el tráfico hacia la IP y el puerto de destino), lo cual no se puede garantizar para ICMP ECHO:
El comando anterior intentaría llegar al host de destino en el puerto TCP (-T) 2051 (para replicación), mediante el envío del tráfico saliente a través de la interfaz "eth7a" y la resolución de direcciones IP a nombres de host (-n).
NOTA: Los comandos de SE quedaron obsoletos en las versiones de DDOS 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 y posteriores, y solo los empleados de Dell pueden acceder a ellos.
Cuando ya está en modo SE (el indicador cambia a usar dos símbolos #), puede ejecutar el comando para mostrar todas las opciones mediante:
# se traceroute Usage: traceroute [ -46dFITnreAUDV ] [ -f first_ttl ] [ -g gate,... ] [ -i device ] [ -m max_ttl ] [ -N squeries ] [ -p port ] [ -t tos ] [ -l flow_label ] [ -w waittime ] [ -q nqueries ] [ -s src_addr ] [ -z sendwait ] [ --fwmark=num ] host [ packetlen ] ...Para forzar traceroute para probar la conectividad a un host de destino mediante una interfaz de DD específica, utilice una sintaxis como la que aparece a continuación:
# se traceroute -i eth7a 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets 1 10.111.222.1 (10.111.222.1) 0.254 ms 0.323 ms 0.398 ms 2 10.123.234.1 (10.123.234.1) 0.478 ms 0.548 ms 10.60.52.253 (10.60.52.253) 0.471 ms ...Tenga en cuenta que la interfaz que se utilizará debe ser UP y tener una dirección IP configurada para que funcione; de lo contrario, se produce un error:
# se traceroute -i ethMa 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets connect: Network is unreachable
También recuerde que, de manera predeterminada, "traceroute" utiliza ICMP ECHO para probar la conectividad con el host de destino.
Si intenta ver si en su lugar se puede alcanzar una DIRECCIÓN IP y un puerto en particular, sería bueno usar la siguiente sintaxis en su lugar.
Esto permite que el tráfico pase a través de firewalls (siempre y cuando se permita el tráfico hacia la IP y el puerto de destino), lo cual no se puede garantizar para ICMP ECHO:
# se traceroute -n -i eth7a -T -p 2051 10.100.200.1
El comando anterior intentaría llegar al host de destino en el puerto TCP (-T) 2051 (para replicación), mediante el envío del tráfico saliente a través de la interfaz "eth7a" y la resolución de direcciones IP a nombres de host (-n).
Affected Products
Data DomainProducts
Data Domain, DD OSArticle Properties
Article Number: 000020472
Article Type: How To
Last Modified: 11 Dec 2023
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.