2022年11月2日 星期三

Fortigate 防火牆的 ping 指令

Ping 指令在網路檢查中時常會用到,但是 Fortigate 為了保持 ping 指令的靈活性,而沒有做到 GUI 圖形管理界面中,需要透過 CLI 命令列進行操作,本文說明如何操作與調整 ping 的各項參數,請繼續閱讀。


示範設備為一台 Fortigate 101F,韌體版本為 v6.4.10。


登入 fortigate 管理介面後,點擊右上角 CLI 功能。


執行 Ping 的指令:

execute ping [IP address]

例如要 ping 8.8.8.8:

execute ping 8.8.8.8


但是因為有時候需要指定 ping 的來源 ip ,或者調整封包大小等,就會需要修改 ping 參數,下面介紹各種支援的參數。

檢查目前的參數設定:

execute ping-options view-settings


自適應 PING:

execute ping-options adaptive-ping [ enable / disable ]


PING 封包大小 (預設 56 bytes):

execute ping-options data-size [ 0 ~ 65507 ]


指定 PING 對象的網路介面:

execute ping-options interface  [ Auto / "outgoing interface" ]


PING 間格秒數:

execute ping-options interval [ 秒數 ]


PING 次數:

execute ping-options repeat-count [ 1 ~2147483647 ]


還原 PING 參數至預設值:

execute ping-options reset


PING 的來源 IP:

execute ping-options source [ Auto / "source interface IP" ]


PING 的逾時時間長度:( 預設二秒)

execute ping-options timeout [ 秒數 ]


以上是常用參數,也可以參考原廠文件:

https://docs.fortinet.com/document/fortigate/6.0.0/cli-reference/830108/ping-options-ping6-options




沒有留言:

張貼留言