[Information]/[Fortinet] Fortigate

[Fortinet] Fortigate Routing Table 확인 명령어

starterr 2024. 10. 19. 18:30
반응형

 

A. fortigate routing table 확인 명령어

 

물론 GUI에서도 확인 가능합니다

fortigate routing table
fortigate routing table

 

먼저 현재 장비의 routing 설정

 

default routing이 두 개 설정되어 있습니다.

 

상세 설정의 차이점은

wan1의 경로는 distance : 5

wan2의 경로는 distance : 100

 

fortigate routing table
fortigate routing table

 

Fortigate OS 6.4 이상에서는 GUI > Dashboard > Network > Routing

현재 routing table에는 wan1의 default routing과 connected routing이 활성화되어 있습니다.

 

wan1의 경로의 default routing만 보이는 이유는 fortigate 경로를 선택하는 우선순위가 있는데

첫번째는 작은 서브넷 단위

두 번째는 distance가 낮은 것

세 번째는 priority가 낮은 것(dynamic routing인 경우 mectric)

네 번째는 위 세 가지 조건이 모두 동일하다면 ECMP로 동작(ECMP는 나중에 따로 포스팅)

 

 

그래서 지금은 첫번째 조건은 동일하고 두 번째 조건 distance가 wan1이 낮기 때문에 wan1의 경로가 활성화되어 있습니다.

추가로 PBR(Policy Based Routing)은 static & Dynamic 옆에 policy를 누르면 확인이 가능합니다.

 

fortigate routing table
fortigate routing table

 

- CLI에서 routing table 확인

get router info routing-table all

 

해당 명령어는 GUI에서 보이는 것처럼 활성화된 routing table만 보여줍니다.

fortigate routing table
fortigate routing table

 

get router info routing-table database

최적의 경로로 선택되지는 않았지만 설정된 모든 routing을 보고 싶다면 위 명령어를 입력하시면 됩니다.

 

명령어를 실행시켜보니 위에서 보이지 않던 wan2 default routing도 보입니다.

 

추가로 앞에 빨간색 박스 S, C는

S - static routing

C - Connected routing

이 외 O(OSPF), B(BGP) 등 다른 routing protocol이 설정되어 있다면 알파벳 앞자리가 표시됩니다.

 

다음 [100/0]는

100 - distance

0 - priority

 


 

반응형

 

[CCNA] Cisco 장치관리 - 부팅 프로세스, 공장초기화, 비밀번호 복구, 시스템이미지 구성, IOS 업그레이드

 

[CCNA] Cisco 장치관리 - 부팅 프로세스, 공장초기화, 비밀번호 복구, 시스템이미지 구성, IOS 업그레

A. 부팅 프로세스1. Cisco 장비 메모리 구성시스코 장비는 4가지의 메모리로 구성되어 있다.ROM Flash NvRAM RAM 1. ROM장비 부트시 가장 먼저 불러옴.2가지의 중요 기술이 있는데 하나가 POST(Power on self te

infoofit.tistory.com

 

[용어/개념] Network - Packet 구조 / 캡슐레이션(Capsulation)

 

[용어/개념] Network - Packet 구조 / 캡슐레이션(Capsulation)

A. Packet이란?일반적으로 네트워크 상에서 전달되는 데이터를 "패킷"이라고 부릅니다. 이는 블록단위로 표현되며 순서가 있습니다. B. 일반적인 구조 헤더페이로드 앞에 붙습니다. 계층별로 붙

infoofit.tistory.com

 

[Algorithm] 기수 정렬 (Radix Sort)

 

[Algorithm] 기수 정렬 (Radix Sort)

개 념레코드를 비교하지 않고 준비된 버킷을 이용하여 정렬하는 방법 I. 기수 정렬 (Radix Sort)의 개요 가. 기수 정렬의 정의- 레코드를 비교하지 않고 준비된 버킷을 이용하여 정렬하는 방법

infoofit.tistory.com

 

 

반응형