简介
本文档介绍如何通过简单文件传输协议(TFTP)服务器从接入点(AP)命令行界面(CLI)收集内部有线数据包捕获(PCAP)。
作者:Jasia Ahsan,Cisco TAC工程师。
先决条件
要求
Cisco 建议您了解以下主题:
- 通过安全外壳(SSH)或控制台访问对AP的CLI访问。
- TFTP 服务器
- .PCAP文件
使用的组件
- 8.10.112上的5520无线LAN控制器(WLC)代码。
- AP 9120AXI
- TFTP 服务器
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
配置
网络图
配置
PCAP配置已通过SSH完成到AP。可以选择三种流量类型:IP、TCP和UDP。在这种情况下,已选择IP流量。
步骤1.使用SSH登录AP CLI。
步骤2.启动IP流量的PCAP并运行此命令,
CLI:
# debug traffic wired ip capture
% Writing packets to "/tmp/pcap/2802_capture.pcap0"
#reading from file /dev/click_wired_log, link-type EN10MB (Ethernet)
步骤3.注意,输出将写入/tmp/pcap文件夹中的文件,其中AP名称已添加到pcap文件。
步骤4.开始ping测试以捕获IP流量。
CLI:
#ping 10.201.236.91
Sending 5, 100-byte ICMP Echos to 10.201.236.91, timeout is 2 seconds
!!!!!
步骤5.停止捕获。
CLI:
#no debug traffic wired ip capture
步骤6.将文件复制到tftp服务器。
CLI:
# copy pcap 2802_capture.pcap0 tftp: 10.201.236.33
###################################################################################################################################################### 100.0%
注意:tftp服务器IP地址前有一个空格。
验证
使用任何数据包分析工具打开文件。此处使用Wireshark打开此文件。
在映像中可以看到ping测试结果。
故障排除
目前没有针对此配置的故障排除信息。