如何在FortiGate端口抓包并用wireshark.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何在 FortiGate 端口抓包并用 wireshark 打开解析 版本 1.0 时间 2015年3月 作者 王东 (eastwang@ 支持的版本 用于本文的测试版本: Fortigate1500D v5.2.2,build642 (GA 状态 草稿 目 录 1.目的3 2.抓取报文3 3.查看运行结果4 4.结合FortiTester2000D测试FortiGate1500D抓包情况:5 5.结束语以及注意事项:10 1.目的 当故障诊断网络,它有助于看里面的包报头。这有助于确定分组,路由,和 目的地都是你所期待的。数据包的捕获也可以被称为一个网络监听,数据包嗅探, 或逻辑分析。本文将重点介绍在FortiGate上如何捕获过滤报文,并用wireshark 打开查看。 2.抓取报文 使用数据包捕获过程: 1. 进入系统网络数据包捕获,如图所示: 2. 选择监控的端口和可以保存最大包的数量,如图所示: 3. 选择 启动过滤去过滤主机,端口,VLAN和协议并且输入你想要的参数, 如下图: 4. 如果你想过滤出IPv6或者非IP的数据包,可以勾选下面两个选项,如下 图: 5. 点击确定保存配置. 3.查看运行结果 在配置好之后,返回数据包捕获页面,点击运行启动捕获,你将看到进度条正在 运行,当包的个数达到4000 (默认值),抓包将停止. 点击下载PCAP报文,并 且用wireshark打开查看抓取的数据包,如下图: 4.结合FortiTester2000D测试FortiGate1500D抓包情况: 1 测试拓扑图: 在FortiTesterTP模式下,修改FortiGate1500DPort33,Port34,Port35,Port36 作为交换口 FortiTester的Port1Port33,Port2Port35;这些模拟不同网段 的客户端。Port3Port34,Port4Port36;在FortiTester上,Port1,2模拟 客户端,Port3模拟服务器。 2 防火墙配置: 启用虚拟交换模块,将Port33-Port36加入虚拟交换模块, FG1K5D3(switch-interface # show config system switch-interface edit SW set vdom root set member port33 port34 port35 port36 next end FG1K5D3(switch-interface 新建抓包,设置接口为Port33,保持其他条件默认,修改保存条数为5000 3 FortiTester配置: 创建 http rps 测试在 TP 模式下,配置用户侧有 100个主机,IP地址从 /16到00/16,设置服务器侧地址为00/16,如下图: 4 测试FortiGate1500D抓包功能: 运行FortiTester,然后在FortiGate1500D上启用开始抓包,当抓包数目达到 5000个,抓包进度自动停止,点击下载PCAP文件,检查Port33 口的报文: 5 打开抓取的报文,点击Statistics-Summary,你可以看到抓包的个数是 5000与相配置的是一样的。 6 数据包捕获过滤,设置主机过滤1,2两个地址,设置端 口号80,设置 IP 协议号为 6 (TCP),运行 FortiTester ,然后开始在 FortiGate1500D上抓包, 7 检查并且查看结果PCAP, 你可以看到过滤的主机只有1,2 两个地址,当有混合流量过来的时候,可以精确过滤你想看到的数据包. 5.结束语以及注意事项: 数据包捕获是排错方法中偏底层的。这对解决问题是非常有用的,如: •寻找丢失的流量 •看会话是否正常建立 •定位ARP 问题作为广播风暴的来源和原因 •确认主机地址是在网络上是否有重叠 •确定路由是否如期工作 •无线客户端连接问题 •间歇性丢失的ping包 •特定类型的数据包有问题,如UDP,这是常

文档评论(0)

aa15090828118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档