亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

你不得不知的銳捷設備報文捕獲技巧 | 運維實戰家

發布時間:2020-04-21

 

 

“運維實戰家”專欄,從技術到實踐,和您聊聊運維的那些事兒

 


本文作者:田小楊

(銳捷網絡技術服務部)


前言

 

你是否也遇到過這樣的情況?在發生故障時要進行設備抓包,于是開始查詢對應設備手冊尋找抓包方法,等你千辛萬苦找到后故障已經消失錯過了抓包時間,于是你發誓要記下所有設備的抓包方法,但又因為運維的設備型號太多并且每種型號的抓包方式不同而放棄。其實雖然銳捷不同類型設備的抓包方法不同,但一些設備底層設計的抓包方式是相同的,比如數據中心交換機和出口網關EG的抓包方法看起來不同但實際上都是通過PCAP功能進行抓包的。本文中作者為大家匯總了銳捷常見設備的報文捕獲方法及技巧,你只需學會常用的幾種抓包實現方式并了解不同設備通過哪種方式實現,就能觸類旁通,玩轉銳捷設備報文捕獲。

 

 

交換機設備抓包

 

園區網交換機

 

園區網交換機是通過端口鏡像功能實現報文捕獲的,端口鏡像是通過在設備上將一個或多個源端口的數據流量復制到一個或多個指定端口上,以便對被監控流量進行故障定位、流量分析、流量備份等。常用的端口鏡像有兩種,本地端口鏡像(以下簡稱“SPAN”)和遠程端口鏡像(以下簡稱“RSPAN”)。


SPAN是本地端口鏡像用于在單臺設備進行一對一端口鏡像或多對一端口鏡像,將一個或多個端口的流量復制到另外一個端口上,并且還可以在此基礎上添加ACL匹配數據流達到更精細化的基于流的端口鏡像,此外還可以通過交換機的WEB頁面配置SPAN。

 


RSPAN是遠程端口鏡像目前有兩種使用場景, 第一種是用于單臺設備進行一對多端口鏡像或者多對多端口鏡像,第二種用于在二層的環境下跨越多臺設備進行端口鏡像。

 

 


數據中心交換機

 

數據中心交換機既可以通過端口鏡像功能進行報文捕獲,還可以使用PCAP功能進行報文捕獲。PCAP(Packet Capture)是一種網絡設備支持的抓包功能,類似于個人電腦上的抓包軟件。可以將進入交換機或者從交換機發的報文抓取下來保存在文件中或直接顯示出來。PCAP可以通過兩種方式進行抓包,控制面抓包和轉發面抓包。


控制面抓包可以抓取控制面或者某個物理接口下匹配7元組信息(源MAC、目的MAC、二層協議類型、源IP、目的IP、三層協議類型、TCP/UDP端口信息)的報文。


轉發面抓包可以抓取匹配ACL規則的報文。

 

 

抓取攜帶VLAN TAG的報文

 

在排查一些交換機問題時,需要抓取帶VLAN TAG的報文。大部分Linux終端或蘋果Mac終端無需做任何設置默認可以抓取到攜帶VLAN TAG的報文。Windows終端的大部分網卡驅動默認會在接收數據包的時候過濾VLAN TAG,使得用Wireshark等軟件抓到的數據包中不含VLAN TAG。可以通過修改Windows終端的注冊表讓驅動保留VLAN TAG,就能抓到帶VLAN TAG的報文了。

 

 

出口設備抓包

 

出口網關

出口網關(以下簡稱“EG”)是通過PCAP功能實現抓包,可以在命令行下或者WEB頁面下進行報文捕獲。EG命令行下配置PCAP參考上節數據中心交換機PCAP控制面抓包配置此處不在贅述。在EG的WEB頁面下進行報文捕獲是比較常用的方法,操作方法如下。


(1)在EG的WEB頁面點擊“高級-抓包工具”打開“抓包診斷工具”(老版本EG點擊“高級-一鍵收集-抓包診斷工具”)

 

 

(2)添加抓包規則,在設置抓包規則時可以設置7元組信息(源MAC、目的MAC、二層協議類型、源IP、目的IP、三層協議類型、TCP/UDP端口信息)進行報文過濾

 

 

(3)添加抓包點,配置抓包接口和抓包規則

 

 

(4)完成配置后點擊“開始抓包”,EG每次抓包只能抓取20MB的報文,超過此大小會自動停止,點擊“停止抓包”后,點擊“下載文件”對捕獲報文進行下載

 

 

防火墻

 

防火墻是通過Sniffer功能實現抓包,可以在命令下或者WEB頁面下進行報文捕獲。
命令行下通過Sniffer抓取的報文會直接打印出來,將打印出來的報文保存為文本文件,然后通過“Perl解釋器”可將文本格式報文轉換為我們常用的Wireshark格式報文,具體轉換方法可在銳捷官網下載防火墻產品一本通查看。


在防火墻的WEB頁面下進行報文捕獲是比較常用的方法,操作方法如下。


(1)在防火墻的WEB界面點擊“網絡設置-網絡”打開“數據包捕獲”

 

 

(2)新建抓包規則,選擇抓包接口,并可設置過濾規則進行報文過濾

 

 

(3)啟動抓包,開始捕獲數據包,完成抓包后停止抓包,并下載報文

 

 

路由器

 

在路由器上進行報文捕獲分為兩種情況,捕獲路由器二層口報文和捕獲路由器三層口報文。


路由器的二層接口支持端口鏡像功能,直接使用端口鏡像功能進行報文捕獲即可。


目前并不是所有路由器的三層口都支持端口鏡像功能。如果你的路由器三層口支持端口鏡像直接使用端口鏡像進行報文捕獲即可;如果你的路由器的三層口不支持端口鏡像但你的路由器上有二層口,可以將三層口串接到路由器自身的二層口上,在二層口上進行端口鏡像;如果你的路由器的三層口不支持端口鏡像并且你的路由器上也沒有二層口,可以將三層口串接一臺支持端口鏡像的交換機,在交換機上配置端口鏡像進行報文捕獲。


無線設備抓包

 

無線控制器

捕獲流經無線控制器(以下簡稱“AC”)的報文有兩種方法,PCAP和端口鏡像。


第一種方法是使用PCAP功能在AC的WEB頁面上進行抓包。點擊“診斷-抓包診斷”進入報文抓包工具,抓包步驟參考上小節EG的WEB頁面抓包步驟此處不在贅述。需要注意的是AC的每次抓取報文大小與EG有所不同,AC默認抓包達到2MB或抓包個數為1024個報文或抓包時長10分鐘,任意一個條件達到則自動停止抓包。目前版本的AC已支持WEB頁面上抓包,如果你使用的AC版本不支持WEB頁面上抓包可升級軟件版本或使用第二種方法端口鏡像功能進行報文捕獲。
 

 

第二種方法是使用端口鏡像功能。對于支持端口鏡像的AC可以直接在AC上配置端口鏡像,目前大部分型號的AC都支持端口鏡像功能。需要注意是虛擬化AC不支持配置端口鏡像功能,如果AC部署了虛擬化或者使用的AC型號不支持端口鏡像,可通過在AC的上聯交換機上配置端口鏡像捕獲AC上報文。


無線接入點

如果想要捕獲流經無線接入點(以下簡稱“AP”)的報文,可通過在AP的上聯POE交換機上配置端口鏡像進行報文捕獲。


抓取空口報文

作者經常被問題一個問題,為什么在終端上直接抓無線網卡抓包,抓到的數據幀頭部是以太網,而不是802.11呢?這是因為終端已經進行了無線幀的轉化,如果想捕獲802.11的數據幀那么就需要進行空口抓包。


大部分Linux終端或蘋果Mac終端可通過電腦自帶的無線網卡來抓取無線空口報文,將Linux終端或蘋果Mac終端的無線網卡配置成監聽模式,然后直接使用Wireshark抓包即可。但對于Windows終端而言,Windows大部分的無線網卡驅動不允許你將無線網卡切換到監聽模式,一般可以通過以下方法在Windows下抓取無線空口報文:


(1)Wireshark+Airpcap抓包工具


如果想在Windows下使用Wireshark抓取空口報文,要使用Airpcap抓包工具,Airpcap是被設計用來突破Windows強加給無線數據包分析的限制的,但價格比較昂貴。


(2)Omnipeek+Omnipeek支持的無線網卡+Omnipeek無線網卡驅動


使用Omnipeek進行無線空口抓包是目前常用的方法,需要注意的是Omnipeek只支持部分無線網卡捕獲無線空口報文,支持的無線網卡型號可在Omnipeek官網上查詢,同時還需要安裝特殊的無線網卡驅動才可以捕獲到無線空口報文。

 

需要注意的是捕獲無線空口報文與捕獲有線報文有所不同,在抓取無線空口報文時,同一時間只能抓取一個信道的報文。

 

認證設備抓包

 

MCP

MCP可以通過Linux服務器上的Tcpdump工具進行抓包,可以在命令行下和WEB頁面下進行報文捕獲。如果說Wireshark是世界上流行的圖形化數據包分析工具,那么Tcpdump是世界上流行的命令行數據包分析工具。通過SSH登錄到MCP的Linux服務器上使用Tcpdump命令進行抓包,使用Tcpdump抓包后可以直接在命令行下進行分析或者將報文導出使用Wireshark進行分析,下表為大家整理了常用的Tcpdump命令參數。

 


在MCP的WEB頁面下進行報文捕獲是比較常用的方法,點擊“系統-故障排查工具”(老版本MCP點擊“系統配置-日志收集”)進入報文抓包工具,點擊“開始抓包”抓取網絡中的報文,停止后可以直接將報文下載進行分析。

 

 

 

ESS

ESS的報文捕獲方式和MCP相似也是通過Linux服務器上的Tcpdump工具進行報文捕獲的此處不在贅述。

 

關注銳捷
關注銳捷官網微信
隨時了解公司最新動態

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 亚洲激情五月| 妺妺窝人体色WWW精品| 在线播放免费av| 特级做a爱片免费69| 成年人视频在线免费观看| 欧美一区二区在线看| 小色瓷导航| 免费看黄色一级视频| 成人播放器| 四虎激情| 性色在线观看| 日韩欧美区| www亚洲| 69视频一区| 边摸边做视频| www.日本com| 91丨porny丨在线中文| 黄色av免费看| 骚狐网站| 人人草人人澡| 久久精品蜜桃| 三级在线播放| 91在线观看视频网站| 欧美另类69xxxx| 第一导航福利| 男女尻逼视频| 特大黑人巨交性xxxx| 日韩视频h| 欧美a v在线| h片在线免费观看| 日本大黄视频| 免费看av大片| 日韩性xxx| 五月天婷婷激情| 欧美精品一区二区三区三州| 精品三级av| 国产精品高清在线| 成人夜色| 久久国产大片| 久久免费一区| 91九色porn| 三级成人在线视频| 天天亚洲综合| 欧美 日韩 国产 一区二区三区| 少妇饥渴放荡91麻豆| 久久99国产精品久久99果冻传媒| 11一12免费毛片| 99久久精品免费看国产交换| 黄色在线视频网站| 亚洲免费av网址| 蜜臀av一区二区三区有限公司| 欧美乱强伦| 久久乐国产精品| 可以在线看黄的网站| 日日操夜夜操天天操| 96日本xxxxxⅹxxx70| 国产精品一区二区免费在线观看| 人妻 日韩精品 中文字幕| 97精品在线观看| 国产精品久久久久影院色老大| 第一福利在线视频| 深夜老司机福利| 在线观看黄色网| 欧美日韩一区二区视频观看| 亚洲两性| 日韩有码一区二区三区| 久久午夜夜伦鲁鲁一区二区| 毛片av免费在线观看| 女邻居的大乳| 黄网在线播放| 一级黄色夫妻生活片| 男女无遮挡猛进猛出| 久草热视频| 黄色1级大片| 久久婷婷影院| 性欧美free| 久久久精品人妻av一区二区三区| 999热| 亚洲av无码一区东京热久久| 2025韩国大尺度电影| 视频精品| 操欧美女人| 中文字幕在线2019| 久久久久久av无码免费网站| 肉丝美脚视频一区二区| 青青青手机视频| 乱子伦一区二区| 成人免费黄色| 看片免费黄| 亚洲第一二三四区| 欧美日韩福利片| 日本另类视频| 香蕉伊思人视频| 高清国产一区二区三区| avtt国产| 国产成人免费电影| 亚洲乱码视频在线观看| 色香蕉av| 亚洲女人被黑人巨大进入|