Data Domain: Weryfikowanie traceroute z określonego interfejsu Data Domain
摘要: W pakiecie polecenie "traceroute" w DDOS ma możliwość określenia określonego interfejsu sieci wychodzącej, który ma być używany do testowania łączności z testowanym docelowym adresem IP. ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
"traceroute" to polecenie sieciowe, którego można użyć do określenia ścieżki dla pakietów pochodzących z hosta w drodze do hosta docelowego.
Domyślnie polecenie "traceroute" sprawdza wewnętrzne tabele routingu DDOS i wysyła wychodzące pakiety ECHO IMCP za pośrednictwem danego interfejsu.
Istnieją sytuacje, w których można by sprawdzić, czy host docelowy jest osiągalny podczas próby wykonania tej czynności za pośrednictwem innego interfejsu. Umożliwia to polecenie dostarczone z systemem DDOS.
Domyślnie polecenie "traceroute" sprawdza wewnętrzne tabele routingu DDOS i wysyła wychodzące pakiety ECHO IMCP za pośrednictwem danego interfejsu.
Istnieją sytuacje, w których można by sprawdzić, czy host docelowy jest osiągalny podczas próby wykonania tej czynności za pośrednictwem innego interfejsu. Umożliwia to polecenie dostarczone z systemem DDOS.
其他資訊
Aby użyć polecenia "traceroute" w DDOS, najpierw zaloguj się do DD za pomocą SSH, a następnie przejdź do trybu uprawnień SE.
Należy również pamiętać, że domyślnie "traceroute" używa echa ICMP do testowania łączności z hostem docelowym.
Jeśli próbujesz sprawdzić, czy określony adres IP i port mogą zostać osiągnięte, warto użyć poniższej składni.
Dzięki temu ruch może być przesyłany przez zapory sieciowe (o ile dozwolony jest ruch do docelowego adresu IP i portu), czego nie można zagwarantować dla ICMP ECHO:
Powyższe polecenie spróbuje dotrzeć do hosta docelowego na porcie TCP (-T) 2051 (do replikacji), wysyłając ruch wychodzący za pośrednictwem interfejsu "eth7a" i nie rozwiązując adresów IP do nazw hostów (-n).
UWAGA: Polecenia SE zostały przestarzałe w wersjach DDOS 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 i nowszych i są dostępne tylko dla pracowników firmy Dell.
Jeśli jesteś już w trybie SE (monit zmienia się na dwa symbole #), możesz uruchomić polecenie, aby wyświetlić wszystkie opcje, wykonując następujące czynności:
# se traceroute Usage: traceroute [ -46dFITnreAUDV ] [ -f first_ttl ] [ -g gate,... ] [ -i device ] [ -m max_ttl ] [ -N squeries ] [ -p port ] [ -t tos ] [ -l flow_label ] [ -w waittime ] [ -q nqueries ] [ -s src_addr ] [ -z sendwait ] [ --fwmark=num ] host [ packetlen ] ...Aby wymusić traceroute w celu przetestowania łączności z hostem docelowym przez przejście przez określony interfejs DD, użyj składni, takiej jak ta poniżej:
# se traceroute -i eth7a 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets 1 10.111.222.1 (10.111.222.1) 0.254 ms 0.323 ms 0.398 ms 2 10.123.234.1 (10.123.234.1) 0.478 ms 0.548 ms 10.60.52.253 (10.60.52.253) 0.471 ms ...Należy pamiętać, że interfejs, który ma być używany, musi działać w górę i mieć skonfigurowany adres IP, w przeciwnym razie pojawi się błąd:
# se traceroute -i ethMa 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets connect: Network is unreachable
Należy również pamiętać, że domyślnie "traceroute" używa echa ICMP do testowania łączności z hostem docelowym.
Jeśli próbujesz sprawdzić, czy określony adres IP i port mogą zostać osiągnięte, warto użyć poniższej składni.
Dzięki temu ruch może być przesyłany przez zapory sieciowe (o ile dozwolony jest ruch do docelowego adresu IP i portu), czego nie można zagwarantować dla ICMP ECHO:
# se traceroute -n -i eth7a -T -p 2051 10.100.200.1
Powyższe polecenie spróbuje dotrzeć do hosta docelowego na porcie TCP (-T) 2051 (do replikacji), wysyłając ruch wychodzący za pośrednictwem interfejsu "eth7a" i nie rozwiązując adresów IP do nazw hostów (-n).
受影響的產品
Data Domain產品
Data Domain, DD OS文章屬性
文章編號: 000020472
文章類型: How To
上次修改時間: 11 12月 2023
版本: 3
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。