Dit document beschrijft het gebruik van de opdracht TCP-pomp CLI om de gewenste pakketten op te nemen van een Cisco Prime-server (IP).
Dit deel geeft voorbeelden die de manier illustreren waarop de opdracht ingedrukt wordt.
nms-pi/admin# tech dumptcp ?
<0-3> Gigabit Ethernet interface number
De output van de opdracht show interface geeft nauwkeurige informatie over de interfacenaam en het nummer dat momenteel in gebruik is.
nms-pi/admin# tech dumptcp 0 ?
count Specify a max package count, default is continuous (no limit)
<cr> Carriage return.
nms-pi/admin# tech dumptcp 0 | ?
Output modifier commands:
begin Begin with line that matches
count Count the number of lines in the output
end End with line that matches
exclude Exclude lines that match
include Include lines that match
last Display last few lines of the output
nms-pi/admin# tech dumptcp 0 > test-capture.pcap
Hier zijn twee voorbeelden die de manier illustreren waarop de opgenomen bestanden worden gekopieerd naar een locatie die buiten de server valt:
copy disk:/test-capture.pcap ftp://1.2.3.4/
copy disk:/test-capture.pcap tftp://5.6.7.8/
Als u meer korrelige opnamen wilt hebben, logt u als basisgebruiker in op de CLI nadat u als beheerder hebt aangemeld.
test$ ssh admin@12.13.14.15
Password:
nms-pi/admin#
nms-pi/admin# root
Enter root password :
Starting root bash shell ...
ade # su -
[root@nms-pi~]#
Hier zijn drie voorbeelden van opnamen die door een root gebruiker zijn gemaakt:
[root@nms-pi~]# tcpdump -i eth0 -s0 -n dst port 162
[root@nms-pi~]# tcpdump -w /localdisk/ftp/test.pcap -s0 -n dst port 9991
[root@nms-pi~]# tcpdump -n src host 1.1.1.1