各平台设备(华为、华三、思科、中兴、Linux)抓包命令

华为:

observe-port 1 interface GigabitEthernet 0/0/24       //设置观察端口为G0/0/24

interface g0/0/23                                                                //进入g0/0/23接口,设置被镜像端口为G0/0/23

port-mirroring to observe-port 1 {both | inbound | outbound}       //设置流量inbound为进入的流量  outbound为出去的流量  both 为两者

或:
 

capture-packet interface XGigabitEthernet 2/0/11 destination file capturepack.cap    //抓取XGi2/0/11端口的流量,生成名为capturepack.cap的文件

capture-packet stop              //停止抓包

delete capturepack.cap       //将抓包后生成的文件删除

H3C:

 mirroring-group 1 local    //创建本地镜像组

 mirroring-group 1 mirroring-port GigabitEthernet 1/0/1  both      //设置G1/0/1接口为被镜像端口

 mirroring-group 1 monitor-port GigabitEthernet 1/0/3     //设置G1/0/3接口为监测端口

思科:

Monitor session 1 source interface g0/12  (RX、TX、both)    //设置G0/12接口为被镜像端口

Monitor session 1 destination interface g0/24     //设置G0/24接口为监测端口

中兴:

span session 1

default destination interface gei-0/1/1/24                //设置gei-0/1/1/24 接口为监测端口

span apply session 1 source interface gei-0/1/1/1 direction both            //设置gei-0/1/1/1接口为被镜像端口

Linux:

dpaadump -e 1 | grep 192.168.1.1      //后面的ip地址修改为需要监测的ip地址

  • 3
    点赞
  • 37
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值