- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
F5负载均衡抓包方法
F5负载均衡抓包方法
作者: HYPERLINK /?author=1 \o shujuhua@163.com 易隐者 发布于:2012-10-17 12:48 Wednesday 分类: HYPERLINK /?sort=12 参考资料
登录F5
1,超级终端的登录: 通过Console电缆一端连接BIGIP,一端连接PC机的串口,然后打开超级终端,建立一个连接,超级终端中COM的参数设置如图:?
不论是从Console口登陆,还是用SSH从网络登陆,BIG-IP的缺省登陆帐号与密码如下:缺省登陆帐号:root缺省登陆密码:default输入帐号和密码后,将见到以下界面:?
缺省的终端类型为vt100,回车后如图:?
F5下的tcpdump的使用
1,web管理界面下的抓包Tcpdump 工具在V4.5 之前只能在CLI 下使用,V9 提供了图形界面下的Tcpdump,在 System-support 界面下,我们可以直接使用tcpdump 工具:?
2,F5命令行下Tcpdump的使用示例:当业务无法正常工作时,经常需要在BIG-IP上抓包进行分析定位是什么原因导致数据包没有被常转发。BIG-IP上提供了TCPDUMP抓包分析工具。TCPDUMP是Unix系统常用的报文分析工具,TCPDUMP经常用于故障定位,如会话保持失效、SNAT通信问题等。本文讲述TCPDUMP命令的基本用法,更详细的使用说明请参见“man tcpdump”。命令语法:?????? tcpdump [ -adeflnNOpqRStvxX ] [ -c count ] [ -F file ]?????????????? [ -i interface ] [ -m module ] [ -r file ]?????????????? [ -s snaplen ] [ -T type ] [ -w file ]?????????????? [ -E algo:secret ] [ expression ]其中:??-i?报文捕获监听的接口,如果不指定,默认为系统最小编号的接口(不包括loop- back接口),一般对指定Vlan名称进行监控,如-i external 是对external vlan进行监控;也可以对指定端口进行监控如 –i 1.1。注意:当vlan 名称过长时,-i后面直接用vlan名称,tcpdump会出现错误提示,这时需要将vlan名改由vlan加vlan ID代替。如有一vlan名称为bip_external,vlan ID为2022,如要对bip_external vlan进行监听,需采用-i vlan2022的方式。??-nn?不将IP地址或端口号转化为域名或协议名称注:与BIG-IP 4.5版本的TCPDUMP命令不一样,在BIG-IP V9里面必须用两个nn才能使IP地址与端口不会??转化为域名或协议名称显示。??-r?从文件中读取(该文件由-w选项创建)??-s?确定捕获报文大小??-w?直接将捕获报文写入文件,而不是对其进行解析并通过屏幕显示(与-r选项对应)注:如果要将TCPDUMP所抓的包保存到文件,建议采用-s1600 –w /var/tmp/filename的方式,-s1600可以保证抓取完整的数据包,而/var/tmp使抓包文件保存在/var/tmp目录。
??-x?每个报文以十六进制方式显示??-X?每个报文同时以文本和十六进制显示??expression?匹配表达式的分组将进行解析。如果不指定表达式,系统对所有分组进行捕获分析。复杂表达式可以使用“and”与、“or”或以及“not”非操作进行组合。表达式有三种:??type??三种种类:host、net和port。比如:host 。如果不指定类型,默认为host。??dir??有src、dst、 src or dst和src and dst四种方向。默认为src or dst,即双向。 ??proto?常见协议有:ip、arp、tcp、udp、icmp等。如果不指定协议类型,默认为所有协议。? 举例1:对external接口主机并且端口为1433的流量进 行监控。端口不指定tcp和udp,默认为同时对tcp和udp进行报文捕获。本命令不解析IP地址/端口号为主机名/服务名称,同时显示报文十二进制和 文本信息,报文最大为1500字节。f5-1:~# tcpdump -i external -nn -X -s 1600? port 1433 and host ????? tcpdump: listening on external??????????????????????????????
您可能关注的文档
最近下载
- 2023安徽合肥科技农村商业银行员工招聘50人笔试历年典型考题及考点剖析附带答案详解.docx VIP
- 广东省深圳市宝安中学2023-2024学年八年级上学期期中数学试题.docx VIP
- g围绕着我崇拜的人儿 简谱.pdf VIP
- 《中国铁路太原铁路局铁路营业线施工安全管理实施细则》考试题库及答案(共219题).docx VIP
- 武警防暴队形ppt课件.pptx
- 2025年工业互联网平台建设案例研究:生态构建与产业生态构建创新实践案例集.docx VIP
- T 0804-1994 无机结合料稳定材料击实试验方法.ppt VIP
- 课前预习主题班会PPT课件.pptx VIP
- 苏教版综合实践活动七年级上册《我是大侦探》.pptx VIP
- 油轮“塞加号”案评介(续).doc VIP
文档评论(0)