【问题标题】:Need to monitor traffic on old cisco router需要监控旧思科路由器的流量
【发布时间】:2013-09-25 15:17:55
【问题描述】:

我有一个带有 ios 12.4(10) 的旧 2800 系列路由器,我需要监控接口上的流量。问题是安装的 ios 版本不支持流量捕获。我很想更新 ios,但我不是运行该项目的人。我没有为我的 ios 版本找到任何捕获方法。

我的解决方案是在节点上运行 tcpdump 到交换机。唯一的问题是,该服务器没有 tcpdump,我无法安装它。下一个解决方案是从源代码编译并从 USB 运行 tcpdump(证明有点棘手)。我的下一个方法是远程登录路由器,查看流量并保存到文件中。不幸的是,我不知道执行此操作的命令,并且 cisco 支持站点上的所有命令都适用于较新的 ios 版本。

我不是网络专家,对 ios 命令非常陌生。我需要一种方法来监控节点和路由器之间的流量。

仅供参考:

当我说监视器时,我的意思是我想查看标头、目标、端口等,而不仅仅是数据包记帐。

【问题讨论】:

    标签: cisco tcpdump packet-sniffers network-traffic cisco-ios


    【解决方案1】:

    我认为路由器不能满足您的要求。但是,如果您使用 cisco 交换机将路由器连接到主机,则可以将端口或 vlan 镜像(在新交换机上称为“跨端口”)到另一个端口并在那里嗅探数据。

    由于我不知道您的交换机型号,我只能将您指向this cisco doc,其中列出了所有交换机的配置。

    希望这会有所帮助, 亚历克斯

    【讨论】:

    • 我读过一些关于镜像的东西,我只是无法访问开关。我最终只是安装了 tcpdump 并在完成后将其卸载。我非常感谢这些文档,因为它将在未来为我服务。
    • 很高兴该文档很有用。让思科设备做某事的一半工作就是找到合适的文档。
    【解决方案2】:

    具体型号是什么?我认为2800应该是路由器,而不是交换机。 如果是路由器,可以使用netflow查看IP和端口(但不能查看完整报头),另一种选择是debug ip packet,但一定要注意不要通过大量调试杀死路由器。

    【讨论】:

    • 它是 2821。我以为 netflow 已停产?除此之外,我需要完整的标题。你是怎么调试的?
    • 此配置仅对主机 10.1.1.1 和 172.16.1.1 之间的数据包启用 debug ip packet 命令。 R1(config)#access-list 199 permit tcp host 10.1.1.1 host 172.16.1.1 R1(config)#access-list 199 permit tcp host 172.16.1.1 host 10.1.1.1 R1(config)#end R1#debug ip packet 199访问列表 199 的详细 IP 数据包调试开启(详细)
    猜你喜欢
    • 2020-01-31
    • 1970-01-01
    • 2021-06-05
    • 2012-04-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-08-15
    相关资源
    最近更新 更多