Introduzione
In questo documento viene descritto come eseguire un'acquisizione di pacchetti in un nodo di Gestore telemetria Cisco (CTB).
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Amministrazione Linux di base
- Architettura di base di Cisco Telemetry Broker
- Conoscenze base SSH
- L'accesso all'interfaccia della riga di comando (CLI) è necessario per
admin
eseguire l'acquisizione del pacchetto nel modoroot
desiderato.
Componenti usati
Le informazioni di questo documento si basano sul nodo Broker CTB che esegue la versione 2.0.1.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Configurazione
Il nodo Broker CTB dispone di uno strumento denominato ctb-pcap
utilizzato per eseguire un'acquisizione di rete dall'interfaccia di telemetria del nodo Broker. Notare che questo strumento non è disponibile nel nodo di gestione CTB.
Prima di usare il comandoctb-pcap,
, accertarsi di passare all'root
utente con il comandosudo su
. Questo strumento è disponibile solo perroot
l'utente.
Per visualizzare le opzioni disponibili per questo strumento, eseguire il comando ctb-pcap --help
nella CLI del nodo Broker. In questa immagine viene visualizzato l'elenco completo delle opzioni:
Tutte le opzioni disponibili per lo strumento di acquisizione pacchetti CTB
Come indica l'output, sono necessari il numero di pacchetti acquisiti, la durata in secondi e il nome del file di output di acquisizione. Inoltre, il tipo di pacchetto, ricevuto, inviato o scartato, deve essere indicato nel comando.
È possibile utilizzare la sintassi successiva come base del comando packet capture, che specifica già il numero di pacchetti acquisiti, la durata e il nome file del pacchetto acquisito, nonché l'opzione verbose e il tipo di pacchetto:
ctb-pcap -V -n [number_pkts] -t [duration] -o [filename] [rx/tx/drop]
Verifica
Ad esempio, è possibile eseguire un'acquisizione pacchetto con l'opzione verbose, 100 pacchetti, per trenta secondi, filtrata in base all'origine 10.10.10.10 dei pacchetti ricevuti e salvare l'output con il nome received_packets.pcap
.
Il comando per eseguire questa acquisizione pacchetto è:
ctb-pcap -V -n 100 -t 120 -s 10.10.10.10 -o received_packets.pcap rx
Immettere il comando nella CLI del nodo broker e avviare l'acquisizione del pacchetto. Al termine dell'acquisizione del pacchetto, il file viene automaticamente salvato nella/var/lib/titan/pcap/
directory.
Di seguito è riportato un esempio dell'output dettagliato del comando packet capture:
Output dettagliato del comando example
Notare che per la durata e il numero di opzioni del pacchetto, la prima interrompe l'acquisizione del pacchetto. Ad esempio, se sono stati acquisiti in totale 100 pacchetti anche se la trentina della durata non è stata completata, l'acquisizione viene interrotta. In questo esempio, la durata di trenta secondi è stata raggiunta per prima, quindi sono stati acquisiti solo 66 pacchetti.)
Una volta generata l'acquisizione del pacchetto, utilizzare SCP o SFTP per trasferire il file sul computer locale. Se si utilizza SFTP, immettere le credenziali dell'amministratore per connettersi all'accessorio.
Informazioni correlate