Домен даних: Перевірка трасування з певного інтерфейсу Data Domain
摘要: У комплекті з командою "traceroute" в DDOS є можливість вказати конкретний інтерфейс вихідної мережі, який буде використовуватися для тестування з'єднання з IP-адресою призначення, що тестується. ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
"traceroute" — це мережева команда, яка може бути використана для визначення шляху до пакетів, що походять з хоста на шляху до вузла призначення.
Типово, "traceroute" перевіряє внутрішні таблиці маршрутизації DDOS і надсилає вихідні ECHO-пакети IMCP через заданий інтерфейс.
Бувають ситуації, коли потрібно перевірити, чи доступний хост призначення, намагаючись зробити це через інший інтерфейс. Команда, що постачається з DDOS, дозволяє це зробити.
Типово, "traceroute" перевіряє внутрішні таблиці маршрутизації DDOS і надсилає вихідні ECHO-пакети IMCP через заданий інтерфейс.
Бувають ситуації, коли потрібно перевірити, чи доступний хост призначення, намагаючись зробити це через інший інтерфейс. Команда, що постачається з DDOS, дозволяє це зробити.
其他資訊
Щоб використовувати команду "traceroute" в DDOS, спочатку увійдіть в ДД за допомогою SSH, і перейдіть в режим привілеїв SE.
Також пам'ятайте, що типово, "traceroute" використовує ICMP ECHO для перевірки з'єднання з вузлом призначення.
Якщо ви намагаєтеся побачити, чи можна отримати доступ до певної IP-адреси та порту, було б добре скористатися наступним синтаксисом.
Це дозволяє трафіку проходити через брандмауери (за умови, що трафік до IP-адреси та порту призначення дозволений), що не може бути гарантовано для ICMP ECHO:
Наведена вище команда намагатиметься зв'язатися з вузлом призначення на порту TCP (-T) 2051 (для реплікації), надсилаючи вихідний трафік через інтерфейс "eth7a" і не визначаючи IP-адреси на імена вузлів (-n).
ПРИМІТКА: Команди SE застаріли у версіях DDOS 7.7.5.25, 7.10.1.15, 7.13.0.15, 6.2.1.110 і вище, і доступні лише співробітникам Dell.
Коли ви вже перебуваєте в режимі SE (підказка змінюється на використання двох символів #), ви можете виконати команду, щоб показати всі параметри, виконавши такі дії:
# se traceroute Usage: traceroute [ -46dFITnreAUDV ] [ -f first_ttl ] [ -g gate,... ] [ -i device ] [ -m max_ttl ] [ -N squeries ] [ -p port ] [ -t tos ] [ -l flow_label ] [ -w waittime ] [ -q nqueries ] [ -s src_addr ] [ -z sendwait ] [ --fwmark=num ] host [ packetlen ] ...Щоб змусити traceroute перевірити з'єднання з хостом призначення, пройшовши через певний інтерфейс DD, використовуйте синтаксис, подібний до наведеного нижче:
# se traceroute -i eth7a 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets 1 10.111.222.1 (10.111.222.1) 0.254 ms 0.323 ms 0.398 ms 2 10.123.234.1 (10.123.234.1) 0.478 ms 0.548 ms 10.60.52.253 (10.60.52.253) 0.471 ms ...Зауважте, що інтерфейс, який буде використовуватися, повинен бути UP і мати налаштовану IP-адресу, щоб це працювало, інакше ви отримаєте помилку:
# se traceroute -i ethMa 10.100.200.1 traceroute to 10.100.200.1 (10.100.200.1), 30 hops max, 60 byte packets connect: Network is unreachable
Також пам'ятайте, що типово, "traceroute" використовує ICMP ECHO для перевірки з'єднання з вузлом призначення.
Якщо ви намагаєтеся побачити, чи можна отримати доступ до певної IP-адреси та порту, було б добре скористатися наступним синтаксисом.
Це дозволяє трафіку проходити через брандмауери (за умови, що трафік до IP-адреси та порту призначення дозволений), що не може бути гарантовано для ICMP ECHO:
# se traceroute -n -i eth7a -T -p 2051 10.100.200.1
Наведена вище команда намагатиметься зв'язатися з вузлом призначення на порту TCP (-T) 2051 (для реплікації), надсилаючи вихідний трафік через інтерфейс "eth7a" і не визначаючи IP-адреси на імена вузлів (-n).
受影響的產品
Data Domain產品
Data Domain, DD OS文章屬性
文章編號: 000020472
文章類型: How To
上次修改時間: 11 12月 2023
版本: 3
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。