In diesem Dokument wird die Verwendung des Befehls tcpdump CLI beschrieben, um die gewünschten Pakete von einem Cisco Prime Infrastructure (PI)-Server zu erfassen.
In diesem Abschnitt finden Sie Beispiele, die veranschaulichen, wie der Befehl tcpdump verwendet wird.
nms-pi/admin# tech dumptcp ?
<0-3> Gigabit Ethernet interface number
Die Ausgabe des Befehls show interface liefert präzise Informationen über den aktuell verwendeten Schnittstellennamen und die Nummer.
nms-pi/admin# tech dumptcp 0 ?
count Specify a max package count, default is continuous (no limit)
<cr> Carriage return.
nms-pi/admin# tech dumptcp 0 | ?
Output modifier commands:
begin Begin with line that matches
count Count the number of lines in the output
end End with line that matches
exclude Exclude lines that match
include Include lines that match
last Display last few lines of the output
nms-pi/admin# tech dumptcp 0 > test-capture.pcap
Hier sind zwei Beispiele, die veranschaulichen, wie aufgezeichnete Dateien an einen Speicherort außerhalb des Servers kopiert werden:
copy disk:/test-capture.pcap ftp://1.2.3.4/
copy disk:/test-capture.pcap tftp://5.6.7.8/
Wenn Sie detailliertere Aufnahmen wünschen, melden Sie sich als Root-Benutzer bei der CLI an, nachdem Sie sich als Admin-Benutzer angemeldet haben.
test$ ssh admin@12.13.14.15
Password:
nms-pi/admin#
nms-pi/admin# root
Enter root password :
Starting root bash shell ...
ade # su -
[root@nms-pi~]#
Hier sind drei Beispiele für von einem Root-Benutzer aufgezeichnete Aufnahmen:
[root@nms-pi~]# tcpdump -i eth0 -s0 -n dst port 162
[root@nms-pi~]# tcpdump -w /localdisk/ftp/test.pcap -s0 -n dst port 9991
[root@nms-pi~]# tcpdump -n src host 1.1.1.1