Data Domain: Validere traceroute fra et bestemt Data Domain-grensesnitt
摘要: Den medfølgende «traceroute»-kommandoen i DDOS har muligheten til å angi et bestemt grensesnitt for utgående nettverk som skal brukes for testing av tilkobling til mål-IP-adressen som testes. ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
Traceroute er en nettverkskommando som kan brukes til å fastslå banen for pakker som stammer fra en vert, på vei til en målvert.
Traceroute sjekker de interne DDOS-rutingtabellene som standard, og sender utgående IMCP ECHO-pakker gjennom et gitt grensesnitt.
Det finnes situasjoner der man vil sjekke om målverten kan nås når man prøver å gjøre det via et annet grensesnitt. Kommandoen som leveres med DDOS, gjør det mulig å gjøre dette.
Traceroute sjekker de interne DDOS-rutingtabellene som standard, og sender utgående IMCP ECHO-pakker gjennom et gitt grensesnitt.
Det finnes situasjoner der man vil sjekke om målverten kan nås når man prøver å gjøre det via et annet grensesnitt. Kommandoen som leveres med DDOS, gjør det mulig å gjøre dette.
其他資訊
Hvis du vil bruke traceroute-kommandoen i DDOS, må du først logge på DD ved hjelp av SSH og gå til SE-rettighetsmodus.
Husk også at "traceroute" som standard bruker ICMP ECHO for testtilkobling til målverten.
Hvis du prøver å se om en bestemt IP og port kan nås i stedet, er det lurt å bruke følgende syntaks i stedet.
Dette gjør det mulig å gå gjennom brannmurer (så lenge trafikk til mål-IP og -port er tillatt), noe som ikke kan garanteres for ICMP ECHO:
Kommandoen ovenfor vil prøve å nå målverten på TCP(-T) port 2051 (for replikering), ved å sende utgående trafikk gjennom grensesnittet "eth7a" og heller ikke løse IP-er til vertsnavn (-n).
MERK: SE-kommandoer har blitt avskrevet i DDOS-versjonene 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 og nyere, og er bare tilgjengelige for Dell-ansatte.
Når du allerede er i SE-modus (spør om endringer ved hjelp av to # symboler), kan du kjøre kommandoen for å vise alle alternativer ved å gjøre følgende:
# se traceroute Usage: traceroute [ -46dFITnreAUDV ] [ -f first_ttl ] [ -g gate,... ] [ -i device ] [ -m max_ttl ] [ -N squeries ] [ -p port ] [ -t tos ] [ -l flow_label ] [ -w waittime ] [ -q nqueries ] [ -s src_addr ] [ -z sendwait ] [ --fwmark=num ] host [ packetlen ] ...Hvis du vil tvinge traceroute til å teste tilkobling til en målvert ved å gå gjennom et bestemt DD-grensesnitt, bruker du en syntaks som den nedenfor:
# se traceroute -i eth7a 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets 1 10.111.222.1 (10.111.222.1) 0.254 ms 0.323 ms 0.398 ms 2 10.123.234.1 (10.123.234.1) 0.478 ms 0.548 ms 10.60.52.253 (10.60.52.253) 0.471 ms ...Vær oppmerksom på at grensesnittet som skal brukes, må være UP og ha en IP-adresse konfigurert for at dette skal fungere, ellers får du en feilmelding:
# se traceroute -i ethMa 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets connect: Network is unreachable
Husk også at "traceroute" som standard bruker ICMP ECHO for testtilkobling til målverten.
Hvis du prøver å se om en bestemt IP og port kan nås i stedet, er det lurt å bruke følgende syntaks i stedet.
Dette gjør det mulig å gå gjennom brannmurer (så lenge trafikk til mål-IP og -port er tillatt), noe som ikke kan garanteres for ICMP ECHO:
# se traceroute -n -i eth7a -T -p 2051 10.100.200.1
Kommandoen ovenfor vil prøve å nå målverten på TCP(-T) port 2051 (for replikering), ved å sende utgående trafikk gjennom grensesnittet "eth7a" og heller ikke løse IP-er til vertsnavn (-n).
受影響的產品
Data Domain產品
Data Domain, DD OS文章屬性
文章編號: 000020472
文章類型: How To
上次修改時間: 11 12月 2023
版本: 3
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。