2022年11月2日 星期三

Fortigate 防火牆的 traceroute 指令

tracert 或 traceroute 指令在網路檢查中時常會用到,但是 Fortigate 美其名為了保持 traceroute 指令的靈活性 (明明沒啥參數可調),而沒有做到 GUI 圖形管理界面中,需要透過 CLI 命令列進行操作,本文說明如何操作與調整 traceroute 的各項參數,請繼續閱讀。


示範設備為一台 Fortigate 101F,韌體版本為 v6.4.10。


登入 fortigate 管理介面後,點擊右上角 CLI 功能。


執行 traceroute 的指令:

execute traceroute [IP address]

例如要 traceroute 8.8.8.8:

execute traceroute 8.8.8.8


下面介紹 traceroute 支援的參數。

檢查目前的參數設定:

execute traceroute-options view-settings


指定每跳的查詢數:

execute traceroute-options queries [次數]


指定 traceroute 介面:

execute traceroute-options device [ Auto / "Interface name" ]


指定 traceroute 來源 IP:

execute traceroute-options source [ Auto / "source interface IP" ]



沒有留言:

張貼留言