——模拟PING技术
传统的PING命令是用来测试网络连通性的。但在我们的安全网关产品中PING命令除了可以用来测试网络的连通性,还有其他更重要的功能。
PING命令语法:
ping [] [OPTIONS]
-6 Ping IPv6.
-count=<1...10> 发送包数量. (默认: 1)
-length=<2...8192> 包大小. (默认: 4)
-pbr=指定策略路由表.
-port=<0...65535> 目标TCP/UDP端口.
-srcif=匹配规则,模拟数据包被接收。
-srcip=源IP.
-srcport=<0...65535> 源TCP/UDP端口.
-tcp TCP ping.
-tos=<0...255> 服务种类.
-udp UDP ping.
-verbose 详细(更多信息).
主机的IP地址或URL.
PING命令可测试IPv4/v6地址的连通性,可以指定数据包大小和数量,可以指定策略路由表,可以模拟测试TCP/UDP端口或IP服务是否被防火墙充许,可以匹配防火墙的规则集(用于排错)等功能。
常用实例:
1、 IPv4连通性
2、 IPv6连通性
3、 模拟PING,测试防火墙地址映射(SAT)的配置规则是否正确