Odpowiedzi:
Możesz monitorować ruch
na routerze, Cisco IOS 12.4 (20) T i nowszych, dostępna jest funkcja przechwytywania pakietów , z filtrowaniem według nazwy i kierunku interfejsu oraz listy ACL.
monitor capture buffer holdpackets filter access-list <number>
monitor capture point ...
ewentualnie z nazwą interfejsu, kierunkiem i nie tylko - użyj wbudowanej pomocy, aby zobaczyć możliwościshow monitor capture buffer holdpackets dump
użyj export
zamiast, dump
aby uzyskać plik PCAP do analizy WiresharkAby uzyskać szczegółowe informacje i przykłady, kliknij link lub zapoznaj się z instrukcją rozwiązywania problemów Cisco .
na switchport, do którego podłączony jest router, w tym celu można skonfigurować port lustrzany na przełączniku i monitorować to przez Wireshark
na zaporze ogniowej, gdzie przechodzi ruch
Cisco ASA są w stanie zdalnie wykonywać przechwytywanie pakietów i dostarczać dane wyjściowe w postaci pliku PCAP, który można otworzyć lokalnie za pomocą Wireshark. ASDM zapewnia do tego asystenta. Krok po kroku możesz określić interfejs źródłowy i docelowy, listy ACL lub sieci src / dest / host oraz protokół, który chcesz oglądać. Dlatego lubię mieć wszędzie ASA - z CLI routera może wydawać się trochę skomplikowane.
Na routerach ISR G1 / G2 możesz użyć funkcji przechwytywania pakietów, w której używasz ACL, aby dopasować ruch i przechowywać go w pamięci podczas przechwytywania, a następnie zrzucić do formatu zgodnego z .pcap, jeśli potrzebujesz go offline:
https://supportforums.cisco.com/docs/DOC-5799
Na Catalyst 4500 z nowszymi Supervisorami możesz faktycznie uruchomić Wireshark.
Jeśli wbudowane przechwytywanie pakietów nie jest dostępne na routerze, możesz wypróbować RITE: http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html