Traceroute , die auch als " Tracert "-Befehl unter Windows bekannt, ist ein Netzwerk-Diagnose- Dienstprogramm. Wenn ein Paket von Daten über ein Netzwerk gesendet wird , ist es nicht direkt zu ihrem Bestimmungsort . Das Paket wird an den ersten Router zwischen der Quelle und dem Ziel, das das Paket wird an den nächsten Router entlang des Pfades gesendet. Traceroute sendet Informationen über die einzelnen Router die Paket- Traversen, einschließlich seiner Adresse und Geschwindigkeit. Wenn Netzwerkverkehr nicht erreichen können, ihr Ziel oder langsam ist, kann die genaue traceroute Router auf dem Weg , wo das Problem auftritt zeigen . Die Cisco ASA 5510 Adaptive Security Appliance blockiert traceroute Datenverkehr standardmäßig . Anleitung
1
Installieren Sie den Telnet -Client auf Ihrem Computer, wenn es nicht bereits installiert ist . Klicken Sie auf " Start", klicken Sie auf " Systemsteuerung", klicken Sie auf " Software" in der Systemsteuerung , klicken Sie auf "Windows- Funktionen aktivieren oder deaktivieren ", klicken Sie auf das Kontrollkästchen auf der linken Seite " Telnet Client" in der Liste der Funktionen und klicken Sie auf " OK. "
2
Öffnen Sie die Eingabeaufforderung , indem Sie auf " Start "," Alle Programme "," Zubehör "und" Eingabeaufforderung ".
3
Type " Telnet [IP -Adresse] " ersetzen " [IP -Adresse] " mit der IP-Adresse des Cisco ASA 5510 , und drücken Sie " Enter".
4
Typ "enable" auf der Cisco ASA Eingabeaufforderung und drücken Sie "Enter".
5
Geben Sie das Kennwort für die Cisco ASA bei der Passwort- Eingabeaufforderung und drücken Sie "Enter".
6
Rufen Sie den Konfigurationsmodus , indem Sie " config- t " in der Cisco ASA -Anschluss und mit" Enter "
7
Geben Sie die folgenden Befehle in der Cisco ASA -Terminal in Auftrag, mit" Enter " nach jeder Zeile .
class-map class -default
übereinstimmenden
Politik - Karte global_policy
class class -default
Set-Anschluss Dekrement -TTL
< p > exit
Ausfahrt
service-policy global_policy globalen
icmp unreachable rate-limit 10 Burst - Größe 5
access-list outside-in -acl bemerken, ICMP Type 11 für Windows tracert
access-list outside-in -acl verlängert erlauben icmp any any time- überschritten
access-group outside-in -acl in Schnittstelle außerhalb
Seite 8
Schließen Sie das Fenster der Eingabeaufforderung .