F5负载均衡抓包方法.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
F5负载均衡抓包方法

F5负载均衡抓包方法 作者: HYPERLINK /?author=1 \o shujuhua@163.com 易隐者 发布于:2012-10-17 12:48 Wednesday 分类: HYPERLINK /?sort=12 参考资料 登录F5 1,超级终端的登录: 通过Console电缆一端连接BIGIP,一端连接PC机的串口,然后打开超级终端,建立一个连接,超级终端中COM的参数设置如图:? 不论是从Console口登陆,还是用SSH从网络登陆,BIG-IP的缺省登陆帐号与密码如下: 缺省登陆帐号:root 缺省登陆密码:default 输入帐号和密码后,将见到以下界面:? 缺省的终端类型为vt100,回车后如图:? F5下的tcpdump的使用 1,web管理界面下的抓包 Tcpdump 工具在V4.5 之前只能在CLI 下使用,V9 提供了图形界面下的Tcpdump,在 System-support 界面下,我们可以直接使用tcpdump 工具:? 2,F5命令行下Tcpdump的使用示例: 当业务无法正常工作时,经常需要在BIG-IP上抓包进行分析定位是什么原因导致数据包没有被常转发。BIG-IP上提供了TCPDUMP抓包分析工具。 TCPDUMP是Unix系统常用的报文分析工具,TCPDUMP经常用于故障定位,如会话保持失效、SNAT通信问题等。本文讲述TCPDUMP命令的基本用法,更详细的使用说明请参见“man tcpdump”。 命令语法: ?????? tcpdump [ -adeflnNOpqRStvxX ] [ -c count ] [ -F file ] ?????????????? [ -i interface ] [ -m module ] [ -r file ] ?????????????? [ -s snaplen ] [ -T type ] [ -w file ] ?????????????? [ -E algo:secret ] [ expression ] 其中: ??-i?报文捕获监听的接口,如果不指定,默认为系统最小编号的接口(不包括loop- back接口),一般对指定Vlan名称进行监控,如-i external 是对external vlan进行监控;也可以对指定端口进行监控如 –i 1.1。注意:当vlan 名称过长时,-i后面直接用vlan名称,tcpdump会出现错误提示,这时需要将vlan名改由vlan加vlan ID代替。如有一vlan名称为bip_external,vlan ID为2022,如要对bip_external vlan进行监听,需采用-i vlan2022的方式。 ??-nn?不将IP地址或端口号转化为域名或协议名称 注:与BIG-IP 4.5版本的TCPDUMP命令不一样,在BIG-IP V9里面必须用两个nn才能使IP地址与端口不会??转化为域名或协议名称显示。 ??-r?从文件中读取(该文件由-w选项创建) ??-s?确定捕获报文大小 ??-w?直接将捕获报文写入文件,而不是对其进行解析并通过屏幕显示(与-r选项对应) 注:如果要将TCPDUMP所抓的包保存到文件,建议采用-s1600 –w /var/tmp/filename的方式,-s1600可以保证抓取完整的数据包,而/var/tmp使抓包文件保存在/var/tmp目录。 ??-x?每个报文以十六进制方式显示 ??-X?每个报文同时以文本和十六进制显示 ??expression?匹配表达式的分组将进行解析。如果不指定表达式,系统对所有分组进行捕获分析。复杂表达式可以使用“and”与、“or”或以及“not”非操作进行组合。表达式有三种: ??type??三种种类:host、net和port。比如:host 。如果不指定类型,默认为host。 ??dir??有src、dst、 src or dst和src and dst四种方向。默认为src or dst,即双向。 ??proto?常见协议有:ip、arp、tcp、udp、icmp等。如果不指定协议类型,默认为所有协议。? 举例1:对external接口主机并且端口为1433的流量进 行监控。端口不指定tcp和udp,默认为同时对tcp和udp进行报文捕获。本命令不解析IP地址/端口号为主机名/服务名称,同时显示报文十二进制和 文本信息,报文最大为1500字节。 f5-1:~# tcpdump -i external -nn -X -s 1600? port 1433 and host ????? tcpdump: listening on external??????????????????????????????

文档评论(0)

jiayou10 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档