监控设备 > 诊断

诊断

您可以使用 Fireware XTM Web UI 诊断任务工具查找关于 XTM 设备的诊断信息、了解有关日志消息的更多信息,或者查看设备日志消息中的信息以帮助调试网络中的问题。 可以对源或目标 IP 地址执行 ping 命令,跟踪到源或目标 IP 地址的路由,查找 IP 地址的 DNS 信息,或查看关于跨网络传输的数据包(TCP 转储)的信息。 您还可以在任务详情中包含参数,以缩小结果范围。

  1. 连接到设备的 Fireware XTM Web UI。
  2. 选择系统状态 > 诊断
    将显示诊断页面,其中已选择网络选项卡。

运行基本的诊断命令

  1. 任务下拉列表中选择一个命令:
  2. 如果选择 PingtracerouteDNS 查找,则在地址文本框中键入 IP 地址或主机名。
    如果选择 tcpdump,则从接口下拉列表选择接口。
  3. 单击运行任务
    结果窗口中随即显示命令输出,同时还会显示停止任务按钮。
  4. 要停止诊断任务,请单击停止任务

使用命令参数

  1. 任务下拉列表中选择一个命令:
  2. 选中高级选项复选框。
    启用参数文本框并禁用地址或接口文本框。
  3. 参数文本框中键入命令参数。
    要查看命令的可用参数,保持参数文本框为空。
  4. 单击运行任务
    结果窗口中随即显示命令输出,同时还会显示停止任务按钮。
  5. 要停止诊断任务,请单击停止任务

有关系统状态页面的详细信息,请参阅关于仪表板和系统状态页面

查找主机名所对应的 IP 地址

在 XTM 设备中,可以使用 DNS 查找任务查找解析主机名后得出的 IP 地址。

  1. 任务下拉列表中选择 DNS 查找
    将显示地址文本框。
  2. 地址文本框中键入主机名。
  3. 单击运行任务
    您指定的主机名所对应的 IP 地址将显示在结果列表中。

下载 PCAP 文件

诊断任务页面中,可以下载数据包捕获 (PCAP) 文件,以帮助诊断网络上的通信问题。 PCAP 文件会捕获您最近运行的 TCP 转储任务的结果,有助于查看诊断任务页面以外的任务结果中发现的协议。 如果没有将 TCP 转储结果保存到 PCAP 文件,则 TCP 转储任务的结果会在运行新的诊断任务时清除。

启用高级选项以在 TCP 转储任务中包含参数时,必须始终指定接口。 这可以是 XTM 设备上的物理接口(例如 eth0)、链路聚合接口(例如 bond0)、无线接口(例如 ath0)或 VLAN 接口(例如 vlan10)。

要将 TCP 转储数据直接保存到 PCAP 文件,请执行以下操作:

  1. 选择系统状态 > 诊断
    将显示诊断任务页面,其中已选择网络选项卡。
  2. 任务下拉列表选择 TCP 转储

    将显示接口下拉列表。
  3. 选中高级选项复选框。

    将显示高级选项。
  1. 参数文本框中,键入搜索参数。参数区分大小写。
    例如,要捕获默认外部接口的 PCAP 数据,请键入 -ieth0
  2. 选中将数据流送至文件复选框。
  3. 单击运行任务
    任务将运行,并显示停止任务和选择文件按钮。
  1. TCP 转储收集到足够的结果时,单击停止任务
  2. 单击选择文件以指定保存 PCAP 文件的位置及其文件名。

保存 PCAP 文件后,可以在第三方应用程序(例如 Wireshark)中打开该文件,以及查看附带的协议以解决网络配置中的问题。 PCAP 文件的最大大小为 30 MB。 如果 XTM 设备内存有限,则 PCAP 文件的大小受到设备上的可用内存的限制。

运行 VPN 诊断报告

要查看 VPN 网关和相关的 Branch Office VPN 隧道的配置和状态信息,可以运行 VPN 诊断报告。 运行报告时,XTM 设备会临时提高选定网关的日志级别。

诊断任务页面上:

  1. 选择 VPN 选项卡。
  1. 网关下拉列表选择 VPN 网关。
  2. 持续时间文本框中,键入或选择运行 VPN 诊断报告的秒数。
  3. 单击启动报告
    诊断任务将开始。

XTM 设备收集指定的持续时间的日志消息。 任务完成后,结果部分中会显示关于网关和隧道配置的详细信息,以及关于选定网关的任何活动隧道的状态的信息。 然后日志级别会返回之前设置的级别。

有关 VPN 诊断任务的详细信息,请参阅使用 VPN 诊断报告

提供反馈  •   获得支持  •   全部产品文件  •   知识库