diagnose debug flow trace start
diagnose debug flow {filter | filter6} <option>
Если FortiGate подключен к FortiAnalyzer или FortiCloud, вывод потока отладки диагностики будет записан в виде сообщений журнала событий, а затем отправлен на устройства. Не запускайте эту команду дольше, чем необходимо, так как она генерирует значительный объем данных.
Пары интерфейсов FortiASIC NP4 или NP6, которые разгружают трафик, изменят поток пакетов. Перед отладкой интерфейсов NP4 или NP6 отключите разгрузку на этих интерфейсах. Для этого введите команду diagnose npu <interface pair> fastpath disable, где interface pair - np4, np6, np4lite или np6lite.
diagnose debug flow trace start <N>
diagnose debug flow trace stopВ следующем примере показана трассировка потока для устройства с IP-адресом 1.1.1.1:
diagnose debug enable
diagnose debug flow filter addr 1.1.1.1
diagnose debug flow show function-name enable
diagnose debug flow trace start 100
diagnose sys session listЧтобы настроить фильтр сессий
diagnose sys session filter <опции>
Несмотря на то, что UDP является протоколом без состояний, FortiGate все еще отслеживает 2 различных "состояния".