المقدمة
يوضح هذا المستند كيفية إجراء التقاط حزمة في عقدة وسيط (CTB) لتتبع بيانات Cisco.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- إدارة لينوكس الأساسية
- بنية وسيط بيانات تتبع الاستخدام الأساسية من Cisco
- معرفة SSH الأساسية
- وصول واجهة سطر الأوامر (CLI)
admin
root
كما أنه مطلوب لتنفيذ التقاط الحزمة.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى عقدة وسيط CTB التي تشغل الإصدار 2.0.1.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
تحتوي عقدة وسيط CTB على أداة تسمى ctb-pcap
لإجراء التقاط شبكة من واجهة تتبع القياس لعقدة الوسيط. لاحظ أن هذه الأداة غير متوفرة في عقدة "إدارة CTB".
قبل إستخدام الأمرctb-pcap,
تأكد من أنك قمت أولا بالتبديل إلى root
المستخدم باستخدام الأمرsudo su
. تتوفر هذه الأداةroot
للمستخدم فقط.
لعرض الخيارات المتوفرة لهذه الأداة، قم بتشغيل الأمر ctb-pcap --help
على واجهة سطر الأوامر (CLI) لعقدة الوسيط. تعرض هذه الصورة القائمة الكاملة للخيارات:
جميع الخيارات المتاحة لأداة التقاط حزم CTB
كما يشير المخرج، يلزم عدد الحزم التي تم التقاطها، والمدة بالثواني، واسم ملف إخراج التقاط الحزمة. علاوة على ذلك، يجب ذكر نوع الحزمة، إما الحزم المستلمة أو المرسلة أو المسقطة في الأمر.
يمكنك إستخدام الصياغة التالية كأساس لأمر التقاط الحزمة، والذي يحدد بالفعل عدد الحزم الملتقطة، والمدة واسم ملف التقاط الحزمة، بالإضافة إلى خيار الصمام ونوع الحزمة:
ctb-pcap -V -n [number_pkts] -t [duration] -o [filename] [rx/tx/drop]
التحقق من الصحة
على سبيل المثال، يمكنك إجراء التقاط حزمة باستخدام خيار verbose، 100 حزمة، لمدة ثلاثين ثانية، تتم تصفيتها حسب المصدر 10.10.10.10 للحزم المستلمة وحفظ الإخراج بالاسم received_packets.pcap
.
الأمر أن يتم هذا ربط التقاط:
ctb-pcap -V -n 100 -t 120 -s 10.10.10.10 -o received_packets.pcap rx
إدخال الأمر في CLI لعقدة الوسيط ويبدأ التقاط الحزمة. عندما ينتهي التقاط الحزمة، يتم حفظ الملف تلقائيا في/var/lib/titan/pcap/
الدليل.
هنا مثال من ال verbose إنتاج من الربط التقاط أمر:
مخرجات الإتجاه من أمر المثال
لاحظ أنه لفترة وعدد خيارات الحزمة، يقوم الخيار الأول بإيقاف التقاط الحزمة. (على سبيل المثال، إذا تم التقاط إجمالي 100 حزمة على الرغم من عدم اكتمال الثلاثين من المدة، يتم إيقاف التقاط الحزمة. في هذا المثال، تم الوصول إلى المدة التي تبلغ ثلاثين ثانية أولا، لذلك تم التقاط 66 حزمة فقط.)
بعد إنشاء التقاط الحزمة، أستخدم SCP أو SFTP لنقل الملف إلى جهازك المحلي. إذا كنت تستخدم SFTP، فأدخل بيانات اعتماد المسؤول للاتصال بالجهاز.
معلومات ذات صلة