第14章 網路工具
14-1、連線測試
14-1-1、PING
• Ping 偵測設定:
![]()
圖 363. 圖14-1 PING 測試工具及輸出資訊
【封包大小】:每次送出的 ICMP 協定封包大小,預設是 32 Bytes,設定範圍是 1~9999。
【回應次數】:送出多少次的測試封包,預設是 4 次,設定範圍是 1~9999。
【等待時間】:ICMP 等待回應的間隔時間,超過此設定時間就會視為斷線,預設是 1 秒,設定範圍是 1~9999。
【介面位址】:選擇要送出這個測試封包的介面跟帶出去的 IP 位址。
【出口線路】:要從這一個介面位址的哪一個閘道送出測試封包。
14-1-2、Trace route
• Traceroute 偵測設定:
![]()
圖 364. 圖14-2 Tracer route測試工具及輸出資訊
【目標 IP 或網域名稱】:輸入待檢測的 IP 位址或是網域名稱都可以,例如:168.95.1.1 或是 www.hinet.net。
【封包大小】:每次送出的 ICMP/UDP/TCP 協定封包大小,預設是 40 Bytes,設定範圍是 40 ~9999。
【最大存活時間】:最大可以量測經過幾個路由器,預設是 30,設定範圍是 1~255 個路由器。
【等待時間】:等待回應的間隔時間,超過這一個時間就會視為斷線,預設是 2 秒,設定範圍是 2~9999。
【偵測方式】:用哪一個通訊協定送出偵測封包,可以選擇 ICMP/UDP/TCP,預設是 ICMP。
【來源位址】:選擇要送出這個測試封包的介面跟帶出去的 IP 位址。
14-1-3、DNS Query
• DNS 查詢工具設定:
![]()
圖 365. 圖14-3 DNS 測試工具及輸出資訊
【DNS 伺服器 IP 位址或名稱】:可以選用 NG-UTM 使用的 DNS 伺服器或是自行輸入其他的 DNS 伺服器。
【類型】:查詢 DNS 的 ANY、SOA、NS、A、AAAA、MX、CNAME、PTR 等資料。
14-1-4、Port Scan
利用 NG-UTM 去掃描遠端電腦是否開放常用 PORT。
![]()
圖 366. 圖14-4 DNS 測試工具及輸出資訊
【輸入 IP 位址或域名】:輸入查詢的主機 IP 位址或是域名。
【掃描服務】:選擇欲掃描的是預設或自訂 Port。
【來源位址】:查詢時使用的 Zone 跟 IP 位址。
【查詢結果】:有開放的 Port 會顯示為 OK ,沒開放則顯示 FAIL 。
14-1-5、 IP Route
顯示整個 NG-UTM 的路由表,讓管理者參考。
14-1-6、Interface Information
NG-UTM 可以顯示每個 Zone 內綁定的位址區段、使用者 IP 及 MAC 位址。
![]()
圖 367. 圖14-5 介面資訊
14-1-7、Wake Up
NG-UTM 可以執行 Wake Up 遠端電腦的工作,只要填入遠端電腦的 MAC 位址,按下確定後,系統會自動送出 Wake Up 封包給遠端的電腦。
![]()
圖 368. 圖14-6 Wake Up 設定
【介面位址】:要執行 Wake Up 的電腦屬於哪一個介面。
【MAC 位址】:要執行 Wake Up 電腦的 MAC 位址,可以進入 勾選。
14-1-8、SNMP
NG-UTM 用 SNMP 協議去查詢交換器的資訊,包含每一個 Port 的即時流量或是 Vlan ID 等。
![]()
圖 369. 圖14-7 SNMP 查詢交換器資訊
【Switch IP】:要向哪一個交換器查詢,填入交換器的 IP 位址。
【Read 權限】:因為只是要執行查詢動作,只需要 Read 權限的密碼就可以。
【OID】:要查詢的資料,SNMP 都是以 OID 識別代碼的方式去查詢。
【Vlan ID】:Switch 是隸屬於哪一個 Vlan 。
點選 可查看 OID 說明:
![]()
圖 370. 圖14-8 可查詢 OID
14-2、封包擷取
14-2-1、排程中列表
在排程中列表下方點選 即可新增排程:
![]()
圖 371. 圖14-9 封包擷取設定
【啟用】:是否啟用抓取封包功能。
【時間範圍】:指定抓取封包的時間範圍。
【網路介面】:要抓網路封包的介面,隸屬於哪一個 Zone。
【通訊協定】:全部抓取還是指定 TCP、UDP、ICMP、ARP 類型的封包。
【過濾條件】:2 種模式,簡易版填入 IP 位址或是區段就可以,進階版可以下完整的 tcpdump 的命令。
【pcap 檔案大小 (MB)】:每一個記錄下來的檔案大小,設定範圍是 1-10 MB。
【封包擷取長度】:每個封包擷取時的最大長度,一般的網路 MTU 都是 1500。
14-2-2、已完成列表
成功抓取的網路封包會顯示於此列表,點選 按鈕,就可以進入查看詳細資訊並將這個檔案下載到操作者的電腦端。
![]()
圖 372. 圖14-10 封包擷取列表