Tangkapan Paket Terbenam
Sejarah Ciri untuk Tangkapan Paket Terbenam
Jadual ini menyediakan keluaran dan maklumat berkaitan tentang ciri yang dijelaskan dalam bahagian ini. Ciri ini juga tersedia dalam semua keluaran selepas keluaran di mana ia diperkenalkan, melainkan dinyatakan sebaliknya.
Jadual 1: Sejarah Ciri untuk Tangkapan Paket Terbenam
Lepaskan | Ciri | Maklumat Ciri |
Cisco IOS XE Dublin 17.12.1 |
Paket Terbenam Tangkap |
Ciri Tangkapan Paket Terbenam dipertingkatkan untuk menyokong peningkatan saiz penimbal, tangkapan berterusan dan penapisan berbilang alamat MAC dalam satu Terbenam Sesi Tangkapan Paket (EPC). |
Maklumat Mengenai Tangkapan Paket Terbenam
Ciri Tangkapan Paket Terbenam membantu dalam mengesan dan menyelesaikan masalah paket. Tangkapan Paket Terbenam pada pengawal digunakan untuk menyelesaikan masalah berbilang, seperti, isu pengesahan dengan RADIUS, gabungan atau pemotongan AP, pemajuan pelanggan, pemotongan dan perayauan, dan ciri khusus lain seperti multicast, mDNS, payung, mobiliti dan seterusnya.Ciri ini membolehkan pentadbir rangkaian menangkap paket data yang mengalir melalui, ke, dan dari peranti Cisco. Apabila menyelesaikan masalah gabungan AP atau isu onboarding klien, jika anda tidak dapat menghentikan tangkapan sebaik sahaja isu berlaku, maklumat penting mungkin hilang. Dalam kebanyakan kes, penimbal 100 MB tidak mencukupi untuk menangkap data. Selain itu, ciri Tangkapan Paket Terbenam sedia ada hanya menyokong penapisan satu alamat MAC dalaman, yang menangkap trafik pelanggan tertentu. Kadangkala, sukar untuk menentukan klien wayarles mana yang menghadapi masalah.
Daripada Cisco IOS XE Dublin 17.12.1, ciri Tangkapan Paket Terbenam menyokong saiz penimbal, tangkapan berterusan dan penapisan berbilang alamat MAC dalam satu sesi Tangkapan Paket Terbenam. Tiada langkah GUI untuk mengkonfigurasi peningkatan Tangkapan Paket Terbenam.
Mengkonfigurasi Tangkapan Paket Terbenam (CLI)
Dengan peningkatan ciri Tangkapan Paket Terbenam, saiz penimbal ditingkatkan daripada 100 MB kepada 500 MB.
Nota
Penampan adalah daripada jenis memori. Anda boleh sama ada mengekalkan penimbal memori atau menyalin penimbal memori yang terdapat dalam a file untuk menyimpan maklumat lanjut.
Prosedur
Perintah atau Tindakan | Tujuan | |
Langkah 1 | Example: membolehkan Peranti> dayakan |
Mendayakan mod EXEC istimewa. Masukkan kata laluan anda, jika digesa. |
Langkah 2 | memantau antara muka epc-session-name tangkapan Nombor antara muka GigabitEthernet {kedua-duanya dalam keluar} Example: Peranti# monitor menangkap antara muka epc-session1 GigabitEthernet 0/0/1 kedua-duanya |
Mengkonfigurasikan antara muka Gigabit Ethernet untuk masuk, keluar, atau kedua-duanya masuk dan paket keluar. Gigabit adalah untuk pengawal Cisco 9800-CL, contohnyaample, Gi1, Gi2, atau Gi3. Untuk pengawal fizikal, anda mesti menentukan saluran port, jika dikonfigurasikan. Cthamples untuk antara muka fizikal ialah Te atau Tw. Nota Anda juga boleh menjalankan arahan satah kawalan untuk menangkap pukulan paket ke CPU. |
Langkah 3 | (Pilihan) monitor capture epc-session-name had tempoh had-tempoh Example: Tempoh had had epc-session1 peranti# 3600 |
Mengkonfigurasikan had tangkapan monitor, dalam beberapa saat. |
Langkah 4 | (Pilihan) monitor capture epc-session-name pekeliling penampan file tiada-files file-saiz setiap-file-saiz Example: Pekeliling penimbal epc-session1 tangkapan peranti# file 4 file-saiz 20 |
Mengkonfigurasikan file dalam penimbal bulat. (Penimbal boleh berbentuk bulat atau linear). Apabila pekeliling dikonfigurasikan, files berfungsi sebagai penampan cincin. Julat nilai nombor of files untuk dikonfigurasikan ialah dari 2 hingga 5. Julat nilai bagi file saiz adalah dari 1 MB hingga 500 MB. Terdapat pelbagai kata kunci yang tersedia untuk arahan penimbal, seperti, pekeliling, file, dan saiz. Di sini, arahan pekeliling adalah pilihan. Nota Penampan bulat diperlukan untuk tangkapan berterusan. Langkah ini menjana swap files dalam pengawal. Tukar files bukan tangkapan paket (PCAP) files, dan oleh itu, tidak boleh dianalisis. Apabila arahan eksport dijalankan, swap files digabungkan dan dieksport sebagai satu PCAP file. |
Langkah 5 | memantau tangkapan epc-session-name padanan {mana-mana | ipv4 | ipv6 | mac | pklen-range} Example: Peranti# monitor capture epc-session1 sepadan dengan mana-mana |
Mengkonfigurasikan penapis sebaris. Nota Anda boleh mengkonfigurasi penapis dan ACL. |
Langkah 6 | (Pilihan) monitor capture epc-session-name akses-senarai akses-senarai-nama Example: Peranti# monitor menangkap sesi epc1 senarai akses senarai akses1 |
Mengkonfigurasikan tangkapan monitor yang menentukan senarai akses sebagai penapis untuk tangkapan paket. |
Langkah 7 | (Pilihan) monitor capture epc-session-name tangkapan berterusan http:lokasi/filenama Example: Tangkapan monitor peranti# epc-session1 tangkapan berterusan https://www.cisco.com/epc1.pcap |
Mengkonfigurasikan penangkapan paket berterusan. Mendayakan eksport automatik bagi files kepada yang khusus lokasi sebelum penimbal ditimpa. Nota • Penampan bulat diperlukan untuk tangkapan berterusan. • Konfigurasikan filenama dengan sambungan .pcap. • Seorang bekasample dari filenama dan tatanama yang digunakan untuk menjana filenama adalah seperti berikut: BERTERUSAN_CAP_20230601130203.pcap BERTERUSAN_CAP_20230601130240.pcap • Selepas paket dieksport secara automatik, penimbal tidak dikosongkan sehingga ia ditimpa oleh paket tangkapan masuk yang baharu, atau dikosongkan, atau arahan yang dipadamkan. |
Langkah 8 | (Pilihan) [tiada] tangkapan monitor epc-session-name inner mac MAC1 [MAC2… MAC10]
Example: Peranti# monitor menangkap sesi epc1 inner mac 1.1.1 2.2.2 3.3.3 4.4.4 |
Mengkonfigurasikan sehingga 10 alamat MAC sebagai penapis MAC dalaman. Nota • Anda tidak boleh mengubah suai MAC dalaman semasa tangkapan sedang dijalankan. • Anda boleh memasukkan alamat MAC dalam satu arahan atau dengan menggunakan berbilang baris arahan. Kerana had rentetan aksara, anda boleh memasukkan hanya lima alamat MAC dalam satu baris arahan. Anda boleh memasukkan seluruh alamat MAC dalam baris arahan seterusnya. • Jika bilangan alamat MAC dalaman yang dikonfigurasikan ialah 10, alamat MAC baharu tidak boleh dikonfigurasikan sehingga anda memadamkan alamat MAC dalaman yang dikonfigurasikan lama. |
Langkah 9 | monitor tangkapan epc-session-name mula Example: Peranti# tiada tangkapan monitor epc-session1 bermula |
Mula menangkap data paket. |
Langkah 10 | monitor tangkapan epc-session-name stop Example: Peranti# tiada tangkapan monitor epc-session1 berhenti |
Menghentikan penangkapan data paket. |
Langkah 11 | memantau eksport epc-session-name tangkapan filelokasi/filenama Example: Peranti# monitor menangkap eksport epc-session1 https://www.cisco.com/ecap-file.pcap |
Mengeksport data yang ditangkap untuk analisis apabila tangkapan berterusan tidak dikonfigurasikan. |
Mengesahkan Tangkapan Paket Terbenam
Kepada view yang dikonfigurasikan file nombor dan per file saiz, jalankan arahan berikut:
Nota
Perintah berikut dipaparkan tanpa mengira sama ada tangkapan berterusan didayakan atau tidak. Alamat MAC dalaman yang dikonfigurasikan juga dipaparkan menggunakan arahan ini.
Kepada view penimbal Tangkap Paket Terbenam yang dikonfigurasikan files, jalankan arahan berikut:
Dokumen / Sumber
![]() |
CISCO 9800 Series Catalyst Wireless Controller Embedded Packet Capture [pdf] Panduan Pengguna 9800 Series Catalyst Wireless Controller Embedded Packet Capture, 9800 Series, Catalyst Wireless Controller Embedded Packet Capture, Wireless Controller Embedded Packet Capture, Controller Embedded Packet Capture, Embedded Packet Capture, Packet Capture, Capture |
![]() |
Pengawal Tanpa Wayar Pemangkin Siri CISCO 9800 [pdf] Panduan Pengguna 9800 Series Catalyst Wireless Controller, 9800 Series, Catalyst Wireless Controller, Wireless Controller, Pengawal |