您可以使用 Fireware XTM Web UI 诊断任务工具查找关于 XTM 设备的诊断信息、了解有关日志消息的更多信息,或者查看设备日志消息中的信息以帮助调试网络中的问题。 可以对源或目标 IP 地址执行 ping 命令,跟踪到源或目标 IP 地址的路由,查找 IP 地址的 DNS 信息,或查看关于跨网络传输的数据包(TCP 转储)的信息。 您还可以在任务详情中包含参数,以缩小结果范围。
有关系统状态页面的详细信息,请参阅关于仪表板和系统状态页面。
在 XTM 设备中,可以使用 DNS 查找任务查找解析主机名后得出的 IP 地址。
从诊断任务页面中,可以下载数据包捕获 (PCAP) 文件,以帮助诊断网络上的通信问题。 PCAP 文件会捕获您最近运行的 TCP 转储任务的结果,有助于查看诊断任务页面以外的任务结果中发现的协议。 如果没有将 TCP 转储结果保存到 PCAP 文件,则 TCP 转储任务的结果会在运行新的诊断任务时清除。
启用高级选项以在 TCP 转储任务中包含参数时,必须始终指定接口。 这可以是 XTM 设备上的物理接口(例如 eth0)、链路聚合接口(例如 bond0)、无线接口(例如 ath0)或 VLAN 接口(例如 vlan10)。
要将 TCP 转储数据直接保存到 PCAP 文件,请执行以下操作:
保存 PCAP 文件后,可以在第三方应用程序(例如 Wireshark)中打开该文件,以及查看附带的协议以解决网络配置中的问题。 PCAP 文件的最大大小为 30 MB。 如果 XTM 设备内存有限,则 PCAP 文件的大小受到设备上的可用内存的限制。
要查看 VPN 网关和相关的 Branch Office VPN 隧道的配置和状态信息,可以运行 VPN 诊断报告。 运行报告时,XTM 设备会临时提高选定网关的日志级别。
在诊断任务页面上:
XTM 设备收集指定的持续时间的日志消息。 任务完成后,结果部分中会显示关于网关和隧道配置的详细信息,以及关于选定网关的任何活动隧道的状态的信息。 然后日志级别会返回之前设置的级别。
有关 VPN 诊断任务的详细信息,请参阅使用 VPN 诊断报告。