- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
USG5000故障诊断方法 ——远程抓包 汇报提纲 远程抓包技术背景介绍 远程抓包功能介绍 远程抓包技术背景介绍 在研发人员定位网上问题时,往往需要对经过现场设备的报文进行分析,而研发人员又不在现场,需要用服甚至时客户配合,消耗大量人力物力,在研发人员可以远程登录上前方设备的情况下,完全可以通过设备自身抓取需要的报文并利用协议栈将报文发送到指定的IP地址,这样不仅省事,而且方便。提高了研发人员定位问题的效率。 远程抓包功能介绍 接口配置: 由于报文都是从接口接受和发送,将抓包动作配置在接口上,即对不同接口(支持物 理接口、子接口及ETH-TRUNK接口)可以又不同的抓包配置。 一个接口上的流量一般比 较大(10M-1000M),不可能将接口上所有的报文都抓来分析,往往只需要针对特定报文 抓来分析即可。为了支持用户可配置抓去特定报文,可以将ACL(高级)和抓包动作关 联,当流经接口的报文匹配ACL时才将报文抓取。每个接口出方向和入方向分别支持一个 ACL组。即接口出入方向可以抓取匹配不同ACL的报文。 配置命令: 接口试图下配置命令: firewall packet-capture aclnum egress/ingress queue 0/1 不指定方向时为两个方向都抓取报文,不指定队列时默认为队列0。 远程抓包功能介绍 启动抓包: 接口上配置好抓包后,在系统试图下启动抓包动作即开始抓包,可以配置转发面一次抓取 报文的数量(出入方向相同),一次抓包的数量在0-1000之间。转发面抓取报文后将报文发送 到VRP控制平面,并写入缓存队列。VRP提供接口给用户察看数据平面上送的报文,并提供机制 将缓存的报文发送到用户指定的IP地址。如果数据平面正在抓包上送VRP平面,此时需要重新设 置抓包计数器,并按照新下发的数量来上送报文。如果抓包数量设置为0,则数据平面停止抓包。 在入接口和出接口分别判断是否抓包。支持简易抓包和复杂抓包。简易抓包时数据平面抓包最 大长度最多为100字节。复杂抓包时抓包长度加上UDP头部最长为USG5000允许的最大长度,即报 文的全部内容。 配置命令: 系统试图下配置命令: firewall packet-capture startup simple 500 可以指定抓包方式:简单或复杂,不指定时默认为简单方式。 可以指定抓包数量:范围为0-1000,不指定时默认为1000。 远程抓包功能介绍 抓包察看: 可以察看指定序号、接收队列的VRP平面缓存抓包,可以查看简单的报 文信息以及原始报文。简单信息包括:抓包长度、接口、方向以及报文原 始长度。原始报文包括,数据报原始内容,不进行翻译。 配置命令: 所有视图下显示抓包 (serial 表示显示第几个特定的报文) display firewall packet-capture queue queue-id [ serial ] 抓包删除: 可以删除所有的VRP平面的缓存抓包,不支持删除单个缓冲区报文。 用户视图下清除抓包 reset firewall packet-capture queue queue-id 远程抓包功能介绍 统计察看: 可以查看VRP平面抓包累计接受个数、当前缓存包个数、抓包发送个数、 由于缓存受限累计丢弃个数、手工累计丢弃个数。不提供数据平面的报文 统计信息。 所有视图下显示统计信息(数据平面统计不在此显示) display firewall packet-capture statistic 统计清除: 提供数据平面和VRP平面统计的清除接口,不清除当前队列的缓存包个数。 不提供数据平面的报文统计信息清除。 用户视图下清除统计信息 reset firewall packet-capture statistic 远程抓包功能介绍 发送抓包: 根据用户配置抓包发送的目的IP和目的端口,以及需要发送的抓包队列,发送抓 包。发送的抓包外层封装UDP头。发送的抓包信息提供接收端口信息,方向信息、报 文长度和序号信息。 配置命令: 系统视图下: 启动发包:将指定队列中的报文发送到指定IP及端口上,默认端口为9005。 firewall packet-capture send queue queue-id [ vpn-intance vpn-intance- name ] ip ip-address [ destination-port destination-port ] 停止发送: undo firewall packet-capture send HUAWEI TECHNOLOGIES Co., Ltd. HUAWEI Confidential 2007
您可能关注的文档
最近下载
- 《机械装调技术》电子教案 模块五 整机调试与运行任务一 齿轮啮合齿侧间隙的检测与调整.doc VIP
- 青花瓷 完美演奏版 周杰伦 钢琴谱 数字 简谱.pdf VIP
- 第38届物理竞赛决赛实验考试答题纸 .pdf VIP
- 现代医药物流交易的配送中心建设项目可行性研究报告.doc VIP
- 2025-2026学年初中生物学人教版2024八年级上册-人教版2024教学设计合集.docx
- 养生馆卫生管理制度(3篇).docx
- 健康管理师课件第一章--健康管理概论.ppt VIP
- JBT 4333.4-2013 厢式压滤机和板框压滤机 第4部分:隔膜滤板.pdf VIP
- 电信反诈骗演讲稿模板5篇.docx VIP
- 基于光纤布拉格光栅的温度测量系统设计与应用.docx VIP
文档评论(0)