Data Domain: Validere traceroute fra et bestemt Data Domain-grensesnitt
Summary: Den medfølgende «traceroute»-kommandoen i DDOS har muligheten til å angi et bestemt grensesnitt for utgående nettverk som skal brukes for testing av tilkobling til mål-IP-adressen som testes. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Traceroute er en nettverkskommando som kan brukes til å fastslå banen for pakker som stammer fra en vert, på vei til en målvert.
Traceroute sjekker de interne DDOS-rutingtabellene som standard, og sender utgående IMCP ECHO-pakker gjennom et gitt grensesnitt.
Det finnes situasjoner der man vil sjekke om målverten kan nås når man prøver å gjøre det via et annet grensesnitt. Kommandoen som leveres med DDOS, gjør det mulig å gjøre dette.
Traceroute sjekker de interne DDOS-rutingtabellene som standard, og sender utgående IMCP ECHO-pakker gjennom et gitt grensesnitt.
Det finnes situasjoner der man vil sjekke om målverten kan nås når man prøver å gjøre det via et annet grensesnitt. Kommandoen som leveres med DDOS, gjør det mulig å gjøre dette.
Additional Information
Hvis du vil bruke traceroute-kommandoen i DDOS, må du først logge på DD ved hjelp av SSH og gå til SE-rettighetsmodus.
Husk også at "traceroute" som standard bruker ICMP ECHO for testtilkobling til målverten.
Hvis du prøver å se om en bestemt IP og port kan nås i stedet, er det lurt å bruke følgende syntaks i stedet.
Dette gjør det mulig å gå gjennom brannmurer (så lenge trafikk til mål-IP og -port er tillatt), noe som ikke kan garanteres for ICMP ECHO:
Kommandoen ovenfor vil prøve å nå målverten på TCP(-T) port 2051 (for replikering), ved å sende utgående trafikk gjennom grensesnittet "eth7a" og heller ikke løse IP-er til vertsnavn (-n).
MERK: SE-kommandoer har blitt avskrevet i DDOS-versjonene 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 og nyere, og er bare tilgjengelige for Dell-ansatte.
Når du allerede er i SE-modus (spør om endringer ved hjelp av to # symboler), kan du kjøre kommandoen for å vise alle alternativer ved å gjøre følgende:
# se traceroute Usage: traceroute [ -46dFITnreAUDV ] [ -f first_ttl ] [ -g gate,... ] [ -i device ] [ -m max_ttl ] [ -N squeries ] [ -p port ] [ -t tos ] [ -l flow_label ] [ -w waittime ] [ -q nqueries ] [ -s src_addr ] [ -z sendwait ] [ --fwmark=num ] host [ packetlen ] ...Hvis du vil tvinge traceroute til å teste tilkobling til en målvert ved å gå gjennom et bestemt DD-grensesnitt, bruker du en syntaks som den nedenfor:
# se traceroute -i eth7a 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets 1 10.111.222.1 (10.111.222.1) 0.254 ms 0.323 ms 0.398 ms 2 10.123.234.1 (10.123.234.1) 0.478 ms 0.548 ms 10.60.52.253 (10.60.52.253) 0.471 ms ...Vær oppmerksom på at grensesnittet som skal brukes, må være UP og ha en IP-adresse konfigurert for at dette skal fungere, ellers får du en feilmelding:
# se traceroute -i ethMa 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets connect: Network is unreachable
Husk også at "traceroute" som standard bruker ICMP ECHO for testtilkobling til målverten.
Hvis du prøver å se om en bestemt IP og port kan nås i stedet, er det lurt å bruke følgende syntaks i stedet.
Dette gjør det mulig å gå gjennom brannmurer (så lenge trafikk til mål-IP og -port er tillatt), noe som ikke kan garanteres for ICMP ECHO:
# se traceroute -n -i eth7a -T -p 2051 10.100.200.1
Kommandoen ovenfor vil prøve å nå målverten på TCP(-T) port 2051 (for replikering), ved å sende utgående trafikk gjennom grensesnittet "eth7a" og heller ikke løse IP-er til vertsnavn (-n).
Affected Products
Data DomainProducts
Data Domain, DD OSArticle Properties
Article Number: 000020472
Article Type: How To
Last Modified: 11 Dec 2023
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.