当前位置: 首页 > news >正文

百度网站收录提交入口百度网讯科技有限公司官网

百度网站收录提交入口,百度网讯科技有限公司官网,百度付费推广有几种方式,网站备案时长在日常运维中,遇到故障时经常需要在ASA上抓包进行诊断。 从抓包中可以看到流量是否经过ASA流量是否被ASA放行,或block,匹配的哪一条ACL capture在Firepower平台上同样适用,无论跑的是ASA还是FTD 1 抓包命令 capture 2 配置方…

在日常运维中,遇到故障时经常需要在ASA上抓包进行诊断。

  1. 从抓包中可以看到流量是否经过ASA
  2. 流量是否被ASA放行,或block,
  3. 匹配的哪一条ACL

capture在Firepower平台上同样适用,无论跑的是ASA还是FTD

1 抓包命令

capture

2 配置方法

2.1 语法:

capture <抓包文件名字> interface <接口名称> buffer match host host eq

2.2 抓包示例1

抓outside接口的流量

  1. source IP: 200.1.1.1
  2. destination IP: 203.130.41.39
  3. destination port: tcp 56816
ASA# capture outside interface outside buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 

查看已经配置的抓包
语法:show capture

ASA#  show capture 
capture outside type raw-data buffer 3000000 interface outside [Capturing - 150 bytes]   match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 
//这里的150byte,表示已经抓到了150字节流量

2.3 抓包示例2

实际工作中,一般会抓2个接口的包,即数据包穿越的接口,
比如: outside和inside都抓包,用来确认穿越防火墙时是否正常转发,还是被丢弃

ASA# capture outside interface outside buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 ASA# capture inside interface inside buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 

如何知道流量有没有被ASA drop掉?
这里的drop指的是穿越ASA时,被ASA丢弃,比如ACL DROP, 缺少路由等
可以抓asp drop的包
命令如下:

ASA#  cap asp type asp-drop buffer 3000000 match tcp host 200.1.1.1 host 203.130.41.39 eq 56816 

ASA上直接查看抓包文件内容

抓包的文件可以下载到本地电脑上,再使用wireshark打开查看。
但有时我们希望从ASA上直接查看抓到的明细内容

Show capture <文件名>
Show capture inside

如何清空抓包记录?
使用场景: 用于重新抓包前的清空,会将已经抓到的流量清空
这个命令是将抓到的内容清空,不会删除抓包配置

ASA# Clear capture /all     //这是清空所有的抓包数据
ASA# clear capture inside     // 只清空名称为inside抓包中的数据

如何停止抓包
语法:
Capture <名称> stop
这个只是将抓包停止 ,不会删除掉已经抓到的内容。
Capture inside stop
Capture outside stop

** 重新开始抓包**

用于上面已经stop的抓包,再次启用,不会删除掉已经抓到的内容。

Capture inside start
Capture outside start

如何删除抓包
将彻底删除抓包配置, 包含已经抓的数据

no capture outside
no capture inside

删除后再次show capture查看, 已经没有了

ASA# show capture      
ASA# 

抓包结果拷贝到flash
copy /pcap capture:outside flash:outside.pcap
copy /pcap capture:inside flash:inside.pcap

怎样导出抓包文件到本地电脑?
直接通过tftp 或 ftp就可以, 以下 tftp server IP: 10.248.1.1

ASA# copy flash:inside.pcap tftp://10.248.1.1
http://www.yayakq.cn/news/840837/

相关文章:

  • 网站上面带官网字样怎么做的cdn wordpress
  • 厂 网站 南宁分类网站建设多少钱
  • 文化厅加强网站建设沧州seo
  • 西安建设厅网站首页做网站的公司算外包公司吗
  • 留言的网页怎么制作成都搜索引擎优化推广维护
  • 一元夺宝网站开发网站建设 海口
  • 管理网站怎么做wordpress更换主题内容无法显示
  • 美食网站建设内容规划江苏专业网站建设费用
  • 云南省住房和建设执业资格注册中心网站黄骅吧招聘信息
  • 什么网站可以做护考题整合营销传播经典案例
  • 菏泽哪里有做网站的网页打包成apk
  • 音乐网站用dw怎么做手机商城+手机网站建设多少钱
  • 吕梁市城乡建设局网站如何创建一个网站的流程
  • 论坛模板建站黄页网站推广下载免费
  • 国外网站推广方法建网站如何添加会员模式
  • 国内网站免备案网络营销岗位技能
  • 网站建设费是多少某服装公司网站建设论文
  • 门户网站例子企业信息查询单在哪打印
  • git 网站开发应用深圳公司网站
  • 删除网站备案与注销做分析图很好用的网站
  • 设计师门户网站源码专业网站运营
  • 余姚做企业网站怎样局域网站建设
  • 建设工程安全备案网站网页制作模板源码
  • 佛山优化网站排名收费建立网店
  • wordpress 扒站怎么给网站添加图标
  • 广州建网站站公司做结婚请柬网站有那些
  • 做外贸要访问国外的网站怎么办wordpress 手动升级
  • 网站开发完整视频wordpress 付费注册
  • 温州科技网站建设seo查询
  • 做环评工作的常用网站wordpress vip可见