Introducción
Este documento describe cómo puede reproducir un paquete en su dispositivo FTD utilizando la herramienta FMC GUI Packet Tracer.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Conocimiento de la tecnología Firepower
- Conocimiento del flujo de paquetes a través del firewall
Componentes Utilizados
- Cisco Secure Firewall Management Center (FMC) y Cisco Firewall Threat Defence (FTD) versión 7.1 o posterior.
- Archivos de captura de paquetes en formato pcap
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Reproducción del paquete mediante la herramienta de seguimiento de paquetes disponible en FMC
- Inicie sesión en la GUI de FMC. Vaya a Devices > Troubleshoot > Packet Tracer.
- Proporcione los detalles de la interfaz de origen, destino, protocolo e ingreso. Haga clic en Seguimiento.
- Utilice la opción Permitir que el paquete simulado transmita desde el dispositivo para reproducir este paquete desde el dispositivo.
- Observe que se descartó el paquete porque hay una regla configurada en la política de control de acceso para descartar paquetes ICMP.
- Este rastreador de paquetes con paquetes TCP es el resultado final del seguimiento (como se muestra).
Reproduzca los paquetes mediante el archivo PCAP
Puede cargar el archivo PCAP mediante el botón Select a PCAP File (Seleccionar un archivo PCAP). A continuación, seleccione la interfaz de entrada y haga clic en Trace (Seguimiento).
Limitaciones del uso de esta opción
- Solo podemos simular paquetes TCP/UDP.
- El número máximo de paquetes admitidos en un archivo PCAP es 100.
- El tamaño del archivo Pcap debe ser inferior a 1 MB.
- El nombre del archivo PCAP no debe superar los 64 caracteres (extensión incluida) y sólo debe contener caracteres alfanuméricos, caracteres especiales (".", "-", "_") o ambos.
- Actualmente sólo se admite un paquete de flujo único.
El Trace 3 muestra la razón de descarte como encabezado IP no válido
Documentos Relacionados
Para obtener más información sobre capturas y trazadores de paquetes, consulte Cisco Live Document.