简介
本文档介绍如何使用Tcpdump功能从Expressway或视频通信服务器(VCS)的CLI收集数据包捕获。
先决条件
要求
Cisco 建议您了解以下主题:
- Cisco Expressway或Cisco VCS
- Tcpdump
使用的组件
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
数据包捕获过程
验证磁盘空间使用情况和捕获位置
1. 使用根用户和相关密码登录Expressway CLI。
Expressway根登录
2. 使用命令验证磁盘空间使用情况,以确保有足够的空间来存储数据包捕获。
df /mnt/harddisk
3. 使用命令为要存储的捕获创建新目录。
mkdir /mnt/harddisk/capture
4. 定位至新创建的目录。
cd /mnt/harddisk/capture
捕获选项
可以使用带有各种选项的Tcpdump功能配置数据包捕获。命令可捕获任何接口上的数据包并写入名为Newcapture的文件。您可以指定任何所需的文件名和选项。
tcpdump -i any -w Newcapture
其他选项在Tcpdump手册页中进行了说明。
开始并收集捕获
1. 使用命令开始新的数据包捕获。命令中使用的选项可捕获Ethernet 0接口上的数据包,显示完整的数据包,并写入名为Newcapture的文件。
tcpdump -i eth0 -s 0 -w Newcapture
2. 捕获完所需的数据包后,停止捕获,同时按键盘上的Control(控制)按钮和C(控制)按钮。
Expressway命令行
3. 使用安全文件传输协议(SFTP)客户端将文件从捕获目录传输到本地计算机。
4. 使用命令删除新创建的目录和数据包捕获文件。
rm -r /mnt/harddisk/capture
相关信息