当前位置: 首页 > news >正文

做外贸网站报价汉中网站网站建设

做外贸网站报价,汉中网站网站建设,金华建设局政务网站,教育机构网站开发在日常运维中,遇到故障时经常需要在ASA上抓包进行诊断。 从抓包中可以看到流量是否经过ASA流量是否被ASA放行,或block,匹配的哪一条ACL capture在Firepower平台上同样适用,无论跑的是ASA还是FTD 1 抓包命令 capture 2 配置方…

在日常运维中,遇到故障时经常需要在ASA上抓包进行诊断。

  1. 从抓包中可以看到流量是否经过ASA
  2. 流量是否被ASA放行,或block,
  3. 匹配的哪一条ACL

capture在Firepower平台上同样适用,无论跑的是ASA还是FTD

1 抓包命令

capture

2 配置方法

2.1 语法:

capture <抓包文件名字> interface <接口名称> buffer match host host eq

2.2 抓包示例1

抓outside接口的流量

  1. source IP: 200.1.1.1
  2. destination IP: 203.130.41.39
  3. destination port: tcp 56816
ASA# capture outside interface outside buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 

查看已经配置的抓包
语法:show capture

ASA#  show capture 
capture outside type raw-data buffer 3000000 interface outside [Capturing - 150 bytes]   match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 
//这里的150byte,表示已经抓到了150字节流量

2.3 抓包示例2

实际工作中,一般会抓2个接口的包,即数据包穿越的接口,
比如: outside和inside都抓包,用来确认穿越防火墙时是否正常转发,还是被丢弃

ASA# capture outside interface outside buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 ASA# capture inside interface inside buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 

如何知道流量有没有被ASA drop掉?
这里的drop指的是穿越ASA时,被ASA丢弃,比如ACL DROP, 缺少路由等
可以抓asp drop的包
命令如下:

ASA#  cap asp type asp-drop buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 

ASA上直接查看抓包文件内容

抓包的文件可以下载到本地电脑上,再使用wireshark打开查看。
但有时我们希望从ASA上直接查看抓到的明细内容

Show capture <文件名>
Show capture inside

如何清空抓包记录?
使用场景: 用于重新抓包前的清空,会将已经抓到的流量清空
这个命令是将抓到的内容清空,不会删除抓包配置

ASA# Clear capture /all     //这是清空所有的抓包数据
ASA# clear capture inside     // 只清空名称为inside抓包中的数据

如何停止抓包
语法:
Capture <名称> stop
这个只是将抓包停止 ,不会删除掉已经抓到的内容。
Capture inside stop
Capture outside stop

** 重新开始抓包**

用于上面已经stop的抓包,再次启用,不会删除掉已经抓到的内容。

Capture inside start
Capture outside start

如何删除抓包
将彻底删除抓包配置, 包含已经抓的数据

no capture outside
no capture inside

删除后再次show capture查看, 已经没有了

ASA# show capture      
ASA# 

抓包结果拷贝到flash
copy /pcap capture:outside flash:outside.pcap
copy /pcap capture:inside flash:inside.pcap

怎样导出抓包文件到本地电脑?
直接通过tftp 或 ftp就可以, 以下 tftp server IP: 10.248.1.1

ASA# copy flash:inside.pcap tftp://10.248.1.1
http://www.15wanjia.com/news/191206.html

相关文章:

  • 盗版视频网站建设费用iis怎么搭建asp网站
  • 怎么在百度上面做网站网站设计用什么做
  • 技术社区网站开发在线做静态头像的网站
  • 网站做app的软件叫什么网站选择语言怎么做
  • 怎么在网上做彩票网站长春微网站
  • 商业网站备案流程如何架设内部网站
  • wordpress网站被自动跳转宁波易通宁波网站建设
  • mvc5网站开发之美搭建网站架构怎么做
  • vps网站管理助手wordpress 分类目录404
  • 一流导航设计网站网站建设公司行业现状
  • 十大免费模板网站微信网站平台怎么建立
  • 商务网站开发的工作任务好模板网站
  • 邯郸市网站建设多少钱app推广多少钱一个
  • 建设网站出什么科目网站内部链接如何进行优化建设
  • 大学网站建设的意义建商城网站多少钱
  • wordpress如何去除底部沈阳seo公司
  • 外贸型网站的特点杭州市建设银行网站
  • 兰州市建设工程招标投标中心网站进入不wordpress
  • 官方网站建设 磐石网络知名网站建设后台管理实训报告
  • 旅游商城网站建设如何进行公司网站的建设
  • 网店推广方案范文东营企业网站排名优化
  • 诚讯通网站做网站的一年能挣多少钱
  • 全影网的网站哪儿做dwordpress 新浪图片
  • 韩国大型门户网站电子商城网站建设项目规划书
  • 装修设计培训机构sem和seo是什么职位
  • 宁波网站制作好公司网站开发过程记录册
  • 网站建设 收费标准织梦网站突然打开很慢
  • 网站备案审核通过后大型网站空间费用
  • 医院网站建设方案关于网站的建设
  • 个人备案的网站可以卖东西么装修大全