Introduzione
Questo documento descrive come raccogliere un'acquisizione pacchetto dalla CLI di un Expressway o di un Video Communication Server (VCS) con la funzione Tcpdump.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Cisco Expressway o Cisco VCS
- Tcpdump
Componenti usati
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Processo di acquisizione pacchetti
Verifica dell'utilizzo dello spazio su disco e del percorso di acquisizione
1. Accedere alla CLI di Expressway con l'utente root e la password associata.
Accesso alla directory principale di Expressway
2. Utilizzare il comando per verificare l'utilizzo dello spazio su disco e assicurarsi che lo spazio disponibile sia sufficiente per l'archiviazione dell'acquisizione dei pacchetti.
df /mnt/harddisk
3. Creare una nuova directory per l'acquisizione da memorizzare con il comando.
mkdir /mnt/harddisk/capture
4. Passare alla directory appena creata.
cd /mnt/harddisk/capture
Opzioni di acquisizione
L'acquisizione del pacchetto può essere configurata usando la funzione Tcpdump con diverse opzioni. Il comando acquisisce i pacchetti su qualsiasi interfaccia e scrive in un file denominato Newcapture. È possibile specificare qualsiasi nome e opzione di file desiderati.
tcpdump -i any -w Newcapture
Le opzioni aggiuntive sono descritte nella pagina Manuale Tcpdump.
Avvia e raccogli l'acquisizione
1. Avviare una nuova acquisizione del pacchetto utilizzando il comando. Le opzioni usate nel comando acquisiscono i pacchetti sull'interfaccia Ethernet 0, mostrando il pacchetto completo e scrivendo su un file chiamato Newcapture.
tcpdump -i eth0 -s 0 -w Newcapture
2. Una volta acquisiti i pacchetti desiderati, arrestare l'acquisizione premendo contemporaneamente il tasto Control e il tasto C sulla tastiera.
Riga di comando di Expressway
3. Utilizzare un client SFTP (Secure File Transfer Protocol) per trasferire il file dalla directory di acquisizione al computer locale.
4. Rimuovere la directory appena creata e il file di acquisizione dei pacchetti con il comando.
rm -r /mnt/harddisk/capture
Informazioni correlate