Apakah mungkin untuk memantau jenis lalu lintas tertentu melalui router cisco? (seperti memonitor via wireshark)
Mis: Saya ingin memantau lalu lintas http secara khusus yang melewati router. (atau DNS, FTP, ...)
Apakah mungkin untuk memantau jenis lalu lintas tertentu melalui router cisco? (seperti memonitor via wireshark)
Mis: Saya ingin memantau lalu lintas http secara khusus yang melewati router. (atau DNS, FTP, ...)
Anda bisa memonitor lalu lintas
pada router, Cisco IOS 12.4 (20) T dan kemudian, ada fitur packet capture , dengan penyaringan pada nama antarmuka dan arah serta ACL.
monitor capture buffer holdpackets filter access-list <number>
monitor capture point ...
mungkin dengan nama antarmuka, arah, dan lainnya - gunakan bantuan sebaris untuk melihat kemungkinanshow monitor capture buffer holdpackets dump
gunakan export
alih-alih dump
untuk mendapatkan file PCAP untuk analisis WiresharkUntuk detail dan contoh, ikuti tautan atau lihat manual pemecahan masalah Cisco .
pada switchport, di mana router terhubung, untuk ini Anda dapat mengatur port mirror pada switch dan memantau ini melalui Wireshark
pada firewall, di mana lalu lintas lewat
Cisco ASAs mampu melakukan pengambilan paket secara jarak jauh dan memberi Anda output sebagai file PCAP yang dapat Anda buka secara lokal dengan Wireshark. ASDM menyediakan asisten untuk ini. Langkah demi langkah, Anda dapat menentukan antarmuka sumber dan tujuan, ACL atau jaringan src / dest / host, dan protokol yang ingin Anda tonton. Itu sebabnya saya suka memiliki ASA di mana-mana - dengan CLI router mungkin terlihat sedikit rumit.
Pada perute ISR G1 / G2 Anda dapat menggunakan fitur penangkapan paket, di mana Anda menggunakan ACL untuk mencocokkan lalu lintas dan menyimpannya ke dalam memori selama penangkapan, lalu membuang ke format .pcap yang kompatibel jika Anda membutuhkannya secara offline:
https://supportforums.cisco.com/docs/DOC-5799
Pada Catalyst 4500 dengan Supervisor baru Anda benar-benar dapat menjalankan wireshark.
Metode terbaik (menurut saya) telah disebutkan, jadi cukup memetikan Anda berada di perangkat tanpa fitur-fitur keren, opsi mundur adalah debug ip packet
dengan daftar akses.
Netflow adalah metode alternatif lain untuk memantau arus lalu lintas. Lebih baik jika Anda hanya ingin mengetahui detail pada layer 3 dan 4. Informasi ini juga dapat dilihat secara lokal pada router tanpa perlu Wireshark.
Jika Capture Paket Tertanam tidak tersedia di router Anda, Anda bisa mencoba RITE: http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html