de-vraag
  • Pertanyaan
  • Tag
  • Pengguna
Notifikasi
Imbalan
Registrasi
Setelah Anda mendaftar, Anda akan diberitahu tentang balasan dan komentar untuk pertanyaan Anda.
Gabung
Jika Anda sudah memiliki akun, masuk untuk memeriksa pemberitahuan baru.
Akan ada hadiah untuk pertanyaan, jawaban, dan komentar tambahan.
Lebih
Sumber
Sunting
 Stefan
Stefan
Question

Bagaimana saya bisa menangkap lalu lintas pada switch Cisco IOS?

Untuk menyelidiki masalah dalam komunikasi klien ke server, saya perlu menangkap paket untuk analisis. Namun, tidak diperbolehkan memasang packet analyzer, seperti Wireshark atau tcpdump, pada klien atau server. Klien terhubung ke Catalyst 3560 dan server ke switch Catalyst 3750.

Dapatkah saya memasang laptop saya ke switchport untuk menangkap lalu lintas dengan packet analyzer laptop saya, dan bagaimana caranya?

23 2013-05-20T10:55:26+00:00 3
Teknik Jaringan
cisco
cisco-ios
monitoring
wireshark
Pertanyaan ini memiliki :value jawaban dalam bahasa Inggris, untuk membacanya masuk ke akun Anda.
 Stefan
Stefan
20 Mei 2013 в 10:55
2013-05-20T10:55:26+00:00
Lebih
Sumber
Sunting
#37204165

Switchport klien atau switchport server dapat dipantau. Switchport ketiga bisa dikonfigurasi sebagai mirror port. Ini berarti bahwa mirror port ini akan menerima salinan semua paket pada port asli yang sesuai, sementara lalu lintas asli tidak akan terpengaruh.

Misalnya, pada Catalyst 3560:

  1. Masuk ke mode konfigurasi:

     conf t
  2. Tentukan sumber dan atur nomor sesi:

     monitor sesi 1 antarmuka sumber fa 0/24

    Di sini, nomor sesi bisa dari 1 hingga 66, Anda juga bisa menentukan VLAN atau saluran ethernet. Juga, rentang antarmuka seperti fa 0/25 - 26 dimungkinkan, dan daftar antarmuka, seperti fa 0/24,fa 0/26, jika Anda ingin memantau beberapa klien pada saat yang sama. Juga dengan mengulangi perintah Anda dapat menambahkan port, atau menghapus menggunakan no. Mencampur port dan VLAN tidak dimungkinkan dalam sesi yang sama, pembatasan lainnya adalah Anda tidak dapat menggunakan port tujuan sebagai port sumber.

  3. Tentukan port tujuan:

     monitor sesi 1 antarmuka tujuan gi 0/1

    Anda bisa menggunakan port normal, tetapi bukan VLAN. Sama halnya dengan di atas, port tujuan tidak bisa menjadi port sumber: port yang digunakan di sini bisa menjadi port sumber atau tujuan, dan hanya dari satu sesi. Sekali lagi, Anda dapat menentukan beberapa port seperti di atas.

  4. Anda mungkin ingin keluar dari mode konfigurasi dan menyimpan konfigurasi.

  5. Anda dapat melihat sesi yang Anda tentukan - di sini beberapa port, dicoba seperti di atas:

     #show monitor sesi 1
     Sesi 1
     ---------
     Jenis : Sesi Lokal
     Port Sumber:
         Keduanya: Fa0/24, Fa0/25-26
     Port Tujuan: Fa0/48, Gi0/1
         Enkapsulasi: Asli
               Ingress: Dinonaktifkan

    Anda dapat melihat enkapsulasi di sini - secara opsional anda dapat mengaturnya ke replicate untuk mereplikasi metode enkapsulasi antarmuka sumber, seperti dengan menambahkan encapsulation replicate setelah antarmuka sumber. Lebih jauh lagi, anda dapat menentukan arah (tx, rx, both), memfilter VLAN dan banyak lagi. Baris Ingress: Baris Disabled berarti bahwa sakelar tidak akan menerima frame apa pun yang disajikan kepadanya oleh perangkat penangkapan Anda pada port tujuan. Untuk detail yang lebih baik dan untuk pembatasan lebih lanjut dan pengaturan default, lihat referensi perintah dari versi IOS switch Anda.

Setelah Anda mengkonfigurasi port sumber dan tujuan, Anda dapat menangkap lalu lintas menggunakan laptop Anda yang terhubung ke port tujuan, misalnya dengan Wireshark.

Jumlah sesi sumber dapat dibatasi, misalnya 3560 mendukung maksimal 2.

Setelah penangkapan, jangan lupa untuk menghapus konfigurasi sesi ini.

 neirbowj
neirbowj
Jawaban edit 20 Mei 2013 в 2:26
34
0
Mike Marotta
Mike Marotta
20 Mei 2013 в 1:21
2013-05-20T13:21:50+00:00
Lebih
Sumber
Sunting
#37204166

Jika lalu lintas Anda kebetulan melewati router yang menjalankan Cisco IOS 12.4(20)T atau lebih besar, kemungkinan lain adalah menggunakan fitur Embedded Packet Capture.

Fitur ini TIDAK tersedia pada platform switch seperti 3560 atau 3750.

Apa yang dilakukan fitur ini adalah menangkap dan menyimpan file PCAP kecil di router yang dapat Anda unduh dan analisis dengan Wireshark.

A beberapa tautan dengan detail.

17
0
T. Webster
T. Webster
21 Mei 2013 в 7:42
2013-05-21T07:42:12+00:00
Lebih
Sumber
Sunting
#37204168

Saya telah mengajukan beberapa pertanyaan serupa di serverfault, dan jawabannya mungkin berguna di sini.

Perintah debug Cisco IOS dan pemantauan paket

memecahkan masalah Ethernet (lapisan 2) tanpa lapisan 3

 Community
Community
Jawaban edit 13 April 2017 в 12:14
1
0
Related communities 3
Belajar GNU/Linux Indonesia
Belajar GNU/Linux Indonesia
7 144 pengguna
Komunitas GNU/Linux Indonesia di Telegram, baca peraturan group di: telegra.ph/Peraturan-BGLI-03-07 Member baru perlu membalas kode verifikasi, jika tidak terverifikasi dalam 5 menit maka pesan akan terhapus dan akan dikeluarkan dari group untuk menguran
Buka telegram
Deepin Linux Indonesia
Deepin Linux Indonesia
550 pengguna
ℹ️ Selamat datang di Grup Telegram Deepin Linux Indonesia ! Grup linux 📎 Pop!_OS: @pop_linux Channel 📎 Void: @void_time Group Programming 📎 Alpine.js: @alpinejsid 📎 Rust: @rust_community 📎 Go: @go_community
Buka telegram
Pop!_OS Linux Indonesia
Pop!_OS Linux Indonesia
92 pengguna
Komunitas pengguna Pop!_OS seindonesia Grup linux 📎 Deepin: @deepin_indonesia Channel 📎 Void: @void_time Group Programming 📎 Alpine.js: @alpinejsid 📎 Rust: @rust_community 📎 Go: @go_community
Buka telegram
Tambahkan pertanyaan
Kategori
Semua
Teknologi
Budaya / Rekreasi
Kehidupan / Seni
Ilmu Pengetahuan
Profesional
Bisnis
Pengguna
Semua
Baru
Populer
1
Asilbek Qadamboyev
Terdaftar 7 jam yang lalu
2
Akshit Mehta
Terdaftar 2 hari yang lalu
3
me you
Terdaftar 6 hari yang lalu
4
Никита иванов
Terdaftar 1 minggu yang lalu
5
Alex1976G_06
Terdaftar 1 minggu yang lalu
ID
JA
KO
RU
© de-vraag 2022
Sumber
networkengineering.stackexchange.com
di bawah lisensi cc by-sa 3.0 dengan atribusi