Ներկառուցված փաթեթների գրավում
Ներկառուցված փաթեթների գրավման առանձնահատկությունների պատմություն
Այս աղյուսակը տրամադրում է թողարկում և հարակից տեղեկատվություն այս բաժնում բացատրված հատկանիշի մասին: Այս հատկությունը հասանելի է նաև բոլոր թողարկումներում, որոնցում դրանք ներկայացվել են, եթե այլ բան նշված չէ:
Աղյուսակ 1. Ներկառուցված փաթեթների գրավման առանձնահատկությունների պատմություն
Ազատ արձակել | Առանձնահատկություն | Առանձնահատկությունների մասին տեղեկատվություն |
Cisco IOS XE Dublin 17.12.1 |
Ներկառուցված փաթեթ Գրավել |
Ներկառուցված փաթեթների գրավման ֆունկցիան ընդլայնվել է՝ աջակցելու բուֆերի մեծացմանը, շարունակական գրավմանը և բազմաթիվ MAC հասցեների զտմանը մեկ Ներկառուցվածում: Փաթեթների գրավման (EPC) նիստ: |
Տեղեկություն Ներկառուցված փաթեթների գրավման մասին
Ներկառուցված փաթեթների գրավման գործառույթն օգնում է փաթեթների հետագծման և անսարքությունների վերացմանը: Ներկառուցված փաթեթների գրավումը կարգավորիչի վրա օգտագործվում է բազմաթիվ խնդիրների լուծման համար, ինչպիսիք են՝ RADIUS-ի, AP-ի միացման կամ անջատման հետ կապված նույնականացման խնդիրները, հաճախորդի վերահասցեավորումը, անջատումը և ռոումինգը, և այլ հատուկ գործառույթներ, ինչպիսիք են multicast, mDNS, հովանոցը, շարժունակությունը և Այս հատկությունը թույլ է տալիս ցանցի ադմինիստրատորներին գրավել տվյալների փաթեթները, որոնք հոսում են Cisco սարքի միջով, դեպի և դրանից: AP-ի միանալու կամ հաճախորդի ներբեռնման հետ կապված անսարքությունների վերացման ժամանակ, եթե չկարողանաք դադարեցնել լուսանկարումը հենց որ խնդիր առաջանա, կարևոր տեղեկությունները կարող են կորչել: Շատ դեպքերում 100 ՄԲ բուֆերը բավարար չէ տվյալների հավաքագրման համար: Ավելին, առկա Ներկառուցված փաթեթների գրավման ֆունկցիան աջակցում է միայն մեկ ներքին MAC հասցեի զտմանը, որը գրավում է կոնկրետ հաճախորդի տրաֆիկը: Երբեմն դժվար է նշել, թե որ անլար հաճախորդն է բախվում խնդրի հետ:
Cisco IOS XE Dublin 17.12.1-ից Ներկառուցված փաթեթների գրավման գործառույթն աջակցում է բուֆերի մեծացմանը, շարունակական գրավմանը և բազմաթիվ MAC հասցեների զտմանը մեկ Ներկառուցված փաթեթների գրավման աշխատաշրջանում: Ներկառուցված փաթեթների գրավման ընդլայնումը կարգավորելու համար GUI-ի քայլեր չկան:
Ներկառուցված փաթեթների հավաքագրման կարգավորում (CLI)
Ներկառուցված փաթեթների գրավման գործառույթի բարելավման շնորհիվ բուֆերի չափը 100 ՄԲ-ից ավելանում է մինչև 500 ՄԲ:
Նշում
Բուֆերը հիշողության տիպի է: Դուք կարող եք կամ պահպանել հիշողության բուֆեր կամ պատճենել հիշողության բուֆերը, որը առկա է a file լրացուցիչ տեղեկություններ պահելու համար:
Ընթացակարգը
Հրաման կամ գործողություն | Նպատակը | |
Քայլ 1 | Exampլե: միացնել Սարք> միացնել |
Միացնում է արտոնյալ EXEC ռեժիմը: Մուտքագրեք ձեր գաղտնաբառը, եթե պահանջվում է: |
Քայլ 2 | monitor capture epc-session-name ինտերֆեյս GigabitEthernet ինտերֆեյս-համար {երկուսն էլ դուրս} Exampլե: Սարքի# մոնիտորը գրավում է epc-session1 ինտերֆեյսը GigabitEthernet 0/0/1 երկուսն էլ |
Կազմաձևում է Gigabit Ethernet ինտերֆեյսը ներգնա, ելքային կամ երկուսն էլ ներգնա և ելքային փաթեթներ. Gigabit-ը նախատեսված է Cisco 9800-CL կարգավորիչների համար, օրինակample, Gi1, Gi2 կամ Gi3: Ֆիզիկական կարգավարների համար դուք պետք է նշեք պորտի ալիքը, եթե կազմաձևված է: Օրինակ՝amples ֆիզիկական ինտերֆեյսների համար են Te կամ Tw. Նշում Դուք կարող եք նաև գործարկել control-plane հրամանը՝ փաթեթային կետը CPU-ին գրավելու համար: |
Քայլ 3 | (Ըստ ցանկության) մոնիտորի նկարահանում epc-session-name limit duration limit-duration Exampլե: Սարքի # մոնիտորը նկարահանում է epc-session1 սահմանաչափի տևողությունը 3600 |
Կարգավորում է մոնիտորների նկարահանման սահմանաչափը՝ վայրկյանների ընթացքում: |
Քայլ 4 | (Ըստ ցանկության) մոնիտորի նկարահանում epc-session-name բուֆերային շրջանաձև file ոչ-files file-չափը մեկ-file- չափը Exampլե: Սարքի# մոնիտորը գրավում է epc-session1 բուֆերային շրջանաձև file 4 file- չափս 20 |
Կարգավորում է file շրջանաձև բուֆերի մեջ: (Բուֆերը կարող է լինել շրջանաձև կամ գծային): Երբ շրջանաձևը կազմաձևված է, files աշխատում է որպես օղակաձեւ բուֆեր: Թվի արժեքային միջակայք of files-ը պետք է կազմաձևվի 2-ից մինչև 5-ը file չափը 1 ՄԲ-ից մինչև 500 ՄԲ է: Բուֆերային հրամանի համար մատչելի են տարբեր հիմնաբառեր, ինչպիսիք են շրջանաձև, file, և չափս։ Այստեղ շրջանաձև հրամանը պարտադիր չէ: Նշում Շարունակական գրավման համար անհրաժեշտ է շրջանաձև բուֆեր: Այս քայլը առաջացնում է փոխանակում files վերահսկիչում: Փոխանակում files-ը փաթեթների գրավում չէ (PCAP) files, և, հետևաբար, չի կարող վերլուծվել: Երբ արտահանման հրամանը գործարկվում է, փոխանակումը files-ը համակցվում և արտահանվում են որպես մեկ PCAP file. |
Քայլ 5 | մոնիտորի նկարահանում epc-session-name համընկնում {ցանկացած | ipv4 | ipv6 | mac | pklen-range} Exampլե: Սարքի# մոնիտորը նկարահանում է epc-session1-ը համապատասխանում է ցանկացածին |
Կարգավորում է ներկառուցված ֆիլտրերը: Նշում Դուք կարող եք կարգավորել ֆիլտրերը և ACL-ները: |
Քայլ 6 | (Ըստ ցանկության) մոնիտորի նկարահանում epc-session-name access-list access-list-name Exampլե: Սարքի# մոնիտորը նկարահանում է epc-sesion1 Access-list access-list1 |
Կազմաձևում է մոնիտորի նկարահանումը` նշելով մուտքի ցանկը որպես փաթեթի գրավման զտիչ: |
Քայլ 7 | (Ըստ ցանկության) մոնիտորի նկարահանում epc-session-name շարունակական նկարահանում http:location/fileանունը Exampլե: Սարքի # մոնիտորի նկարահանում epc-session1 շարունակական գրավում https://www.cisco.com/epc1.pcap |
Կարգավորում է շարունակական փաթեթների գրավումը: Միացնում է ավտոմատ արտահանումը files կոնկրետ գտնվելու վայրը՝ նախքան բուֆերի վերագրումը: Նշում • Շարունակական գրավման համար անհրաժեշտ է շրջանաձև բուֆեր: • Կարգավորել fileանունը .pcap ընդլայնմամբ: • Նախկինamp-ից fileանվանումը և նոմենկլատուրան, որն օգտագործվում է ստեղծելու համար fileանունը հետևյալն է. CONTINUOUS_CAP_20230601130203.pcap CONTINUOUS_CAP_20230601130240.pcap • Փաթեթներն ինքնաբերաբար արտահանվելուց հետո բուֆերը չի մաքրվում, մինչև այն չվերագրվի նոր մուտքային գրավման փաթեթների կողմից, կամ մաքրվի կամ ջնջվի հրամանները: |
Քայլ 8 | (Ըստ ցանկության) [ոչ] մոնիտորների նկարահանում epc-sesion-name ներքին mac MAC1 [MAC2… MAC10]
Exampլե: Սարքի# մոնիտորը նկարահանում է epc-sesion1 ներքին Mac 1.1.1 2.2.2 3.3.3 4.4.4 |
Կարգավորում է մինչև 10 MAC հասցե՝ որպես ներքին MAC ֆիլտր: Նշում • Դուք չեք կարող փոփոխել ներքին MAC-ները, մինչ նկարահանումն ընթացքի մեջ է: • Դուք կարող եք մուտքագրել MAC հասցեները մեկ հրամանով կամ օգտագործելով մի քանի հրամանի տողեր: Նիշերի տողերի սահմանափակման պատճառով դուք կարող եք մուտքագրել ընդամենը հինգ MAC հասցե մեկում հրամանի տող. Հաջորդ հրամանի տողում կարող եք մուտքագրել մնացած MAC հասցեները: • Եթե կազմաձևված ներքին MAC հասցեների թիվը 10 է, նոր MAC հասցեն չի կարող կազմաձևվել, մինչև չջնջեք հին կազմաձևված ներքին MAC հասցեն: |
Քայլ 9 | monitor capture epc-session-name start Exampլե: Սարքի# առանց մոնիտորների նկարահանման epc-session1 մեկնարկը |
Սկսում է փաթեթային տվյալների հավաքագրումը: |
Քայլ 10 | monitor capture epc-session-name stop Exampլե: Սարքի# առանց մոնիտորների նկարահանման epc-session1 կանգառ |
Դադարեցնում է փաթեթային տվյալների հավաքագրումը: |
Քայլ 11 | monitor capture epc-session-name արտահանում fileգտնվելու վայրը/fileանունը Exampլե: Սարքի # մոնիտորը նկարահանում է epc-session1 արտահանում https://www.cisco.com/ecap-file.pcap |
Արտահանում է ստացված տվյալները վերլուծության համար, երբ շարունակական նկարահանումը կազմաձևված չէ: |
Ներկառուցված փաթեթների հավաքագրման ստուգում
Դեպի view կազմաձևվածը file համարը և մեկ file չափը, գործարկեք հետևյալ հրամանը.
Նշում
Հետևյալ հրամանը ցուցադրվում է՝ անկախ նրանից՝ շարունակական նկարահանումը միացված է, թե ոչ: Կազմաձևված ներքին MAC հասցեները նույնպես ցուցադրվում են այս հրամանի միջոցով:
Դեպի view կազմաձևված Ներկառուցված փաթեթների գրավման բուֆերը files, գործարկեք հետևյալ հրամանները.
Փաստաթղթեր / ռեսուրսներ
![]() |
CISCO 9800 Series Catalyst Wireless Controller Ներկառուցված փաթեթների գրավում [pdf] Օգտագործողի ուղեցույց 9800 Series Catalyst Wireless Controller Embedded Packet Capture, 9800 Series, Catalyst Wireless Controller Embedded Packet Capture, Wireless Controller Embedded Packet Capture, Controller Embedded Packet Capture, Embedded Packture Capture, Packet |
![]() |
CISCO 9800 Series Catalyst Wireless Controller [pdf] Օգտագործողի ուղեցույց 9800 Series Catalyst Wireless Controller, 9800 Series, Catalyst Wireless Controller, Wireless Controller, Controller |