Einleitung
In diesem Dokument wird beschrieben, wie eine Paketerfassung in einem Cisco Telemetry Broker (CTB)-Broker-Knoten durchgeführt wird.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- Grundlegende Linux-Administration
- Grundlegende Cisco Telemetry Broker-Architektur
- SSH-Basiswissen
- CLI-Zugriff (Command Line Interface), wie
admin
undroot
wie für die Paketerfassung erforderlich
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf dem CTB-Broker-Knoten mit Version 2.0.1.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konfigurieren
Der CTB-Broker-Knoten verfügt über ein Tool namens ctb-pcap
, mit dem eine Netzwerkerfassung über die Telemetrieschnittstelle des Broker-Knotens durchgeführt wird. Beachten Sie, dass dieses Tool im CTB-Manager-Knoten nicht verfügbar ist.
Bevor Sie den Befehl verwendenctb-pcap,
, stellen Sie sicher, dass Sie zuerst mit dem root
Befehl zum Benutzer wechselnsudo su
. Dieses Tool steht nur demroot
Benutzer zur Verfügung.
Um die verfügbaren Optionen für dieses Tool anzuzeigen, führen Sie den Befehl ctb-pcap --help
in der CLI des Broker-Knotens aus. Dieses Bild zeigt die vollständige Liste der Optionen:
Alle verfügbaren Optionen für das CTB-Paketerfassungstool
Wie die Ausgabe zeigt, sind die Anzahl der erfassten Pakete, die Dauer in Sekunden und der Name der Ausgabedatei für die Paketerfassung erforderlich. Darüber hinaus muss der Pakettyp, d. h. empfangene, gesendete oder verworfene Pakete, im Befehl angegeben werden.
Sie können die nächste Syntax als Grundlage für den Befehl zur Paketerfassung verwenden, der bereits die Anzahl der erfassten Pakete, die Dauer und den Dateinamen der Paketerfassung sowie die ausführliche Option und den Pakettyp angibt:
ctb-pcap -V -n [number_pkts] -t [duration] -o [filename] [rx/tx/drop]
Überprüfung
Als Beispiel können Sie eine Paketerfassung mit der ausführlichen Option durchführen, 100 Pakete, für dreißig Sekunden, gefiltert nach Quelle 10.10.10.10 der empfangenen Pakete und speichern Sie die Ausgabe mit dem Namen received_packets.pcap
.
Der Befehl zum Durchführen einer solchen Paketerfassung lautet:
ctb-pcap -V -n 100 -t 120 -s 10.10.10.10 -o received_packets.pcap rx
Geben Sie den Befehl in der CLI des Broker-Knotens ein, und die Paketerfassung beginnt. Wenn die Paketerfassung abgeschlossen ist, wird die Datei automatisch im/var/lib/titan/pcap/
Verzeichnis gespeichert.
Hier ist ein Beispiel für die ausführliche Ausgabe des Paketerfassungsbefehls:
Ausführliche Ausgabe des Beispielbefehls
Beachten Sie, dass für die Dauer und Anzahl der Paketoptionen die erste Option die Paketerfassung stoppt. (Wenn z. B. insgesamt 100 Pakete erfasst wurden, obwohl die dreißig der Dauer nicht abgeschlossen wurden, wird die Paketerfassung gestoppt. In diesem Beispiel wurde die Dauer von dreißig Sekunden zuerst erreicht, sodass nur 66 Pakete erfasst wurden.)
Nachdem die Paketerfassung generiert wurde, übertragen Sie die Datei mithilfe von SCP oder SFTP auf den lokalen Computer. Wenn Sie SFTP verwenden, geben Sie die Admin-Anmeldeinformationen ein, um eine Verbindung mit der Appliance herzustellen.
Zugehörige Informationen