首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在不插入出口接口的情况下查看在特定端口上运行的通信量?(Cisco IOS)

如何在不插入出口接口的情况下查看在特定端口上运行的通信量?(Cisco IOS)
EN

Server Fault用户
提问于 2014-04-21 22:52:59
回答 1查看 94关注 0票数 0

我正试图在我的网络上追踪感染ZeroAccess的主机。它运行在16464-16471端口上。我想找到这个主机,而不必将我的笔记本电脑连接到出口(WAN)接口。(因为它显然会摧毁互联网)。

我想我可以创建一个ACL,然后记录违反ACL的情况。有什么更好的方法来追踪这个主机吗?

我试过“接口gi0/2”"ip记帐“,它没有显示活动连接正在运行的端口。

硬件: Cisco 2920路由器,运行IOS 15 M16。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-04-21 23:37:46

导出Netflow数据以跟踪源如何?

由于所有的互联网流量(入口和出口)都将通过两个端口,我假设从LAN或WAN端口中的任何一个导出Netflow都是可行的,但是我会首先在LAN端口上尝试。您还需要在一台计算机上安装Netflow收集器,作为Netflow导出的目的地。

https://www.google.com/#q=free+netflow+collector

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/590405

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档