一、Screen OS抓包

debug:跟踪防火墙对数据包的处理过程

1. Set ffilter src-ip x.x.x.x dst-ip x.x.x.x dst-port xx

设置过滤列表,定义捕获包的范围

2clear dbuf

清除防火墙内存中缓存的分析包

3debug flow basic

开启debug数据流跟踪功能

4、发送测试数据包或让小部分流量穿越防火墙

5undebug all

关闭所有debug功能

6get dbuf stream

检查防火墙对符合过滤条件数据包的分析结果

7unset ffilter

清除防火墙debug过滤列表

8