firewall statistics acl [sysname-diagnose] reset firewall statistics acl all 4)远程抓包: system [sysname] packet-capture ipv4-packet 3555 interface Eth-Trunk1 [sysname] packet-capture ipv4-packet 3555 interface GigabitEthernet1 /0/7 [sysname] packet-capture startup packet-len 1500 packet-num 1000 [sysname] packet-capture queue 0 to-file 111.cap [sysname] undo packet-capture 5)报文示踪: terminal debugging terminal monitor debugging
1/0/0 C.启动抓包进程,抓取报文的详细信息,并且抓包数量为1000: HRP_A[FW1] packet-capture startup verbose manual 1000 完成上述配置后, HRP_A[FW1] packet-capture queue 0 to-file pkt222.cap 此时使用dir命令,可以查看到该文件: HRP_A<FW1>dir Directory of hda1 完成抓包后,需要进行如下操作: 停止抓包进程: HRP_A[FW1] undo packet-capture startup 清空抓包队列: HRP_A<FW1> reset packet-capture queue 0 清空抓包统计信息: HRP_A<FW1> reset packet-capture statistic 删除抓包配置: HRP_A[FW1] undo packet-capture interface 在队列存储到2000个报文以后如需重新抓包,可以配置该接口另一个队列,或者使用reset packet-capture queue queue-id命令清空该队列。
1/0/0 C.启动抓包进程,抓取报文的详细信息,并且抓包数量为1000: HRP_A[FW1] packet-capture startup verbose manual 1000 完成上述配置后, HRP_A[FW1] packet-capture queue 0 to-file pkt222.cap 此时使用dir命令,可以查看到该文件: HRP_A<FW1>dir Directory of hda1 完成抓包后,需要进行如下操作: 停止抓包进程: HRP_A[FW1] undo packet-capture startup 清空抓包队列: HRP_A<FW1> reset packet-capture queue 0 清空抓包统计信息: HRP_A<FW1> reset packet-capture statistic 删除抓包配置: HRP_A[FW1] undo packet-capture interface 在队列存储到2000个报文以后如需重新抓包,可以配置该接口另一个队列,或者使用reset packet-capture queue queue-id命令清空该队列。
H3C交换机抓包: 在华三交换机上可使用:packet-capture 命令,在用户视图下执行。 behavior behavior_test # interface Ten-GigabitEthernet1/3/1 qos apply policy policy_test inbound packet-capture local interface Ten-GigabitEthernet 1/3/1 autostop filesize 50000 write flash:/isp1.cap packet-capture
ntop/PF_RINGPF_RING文档: https://www.ntop.org/guides/pf_ring/PF_RING简介: https://www.ntop.org/products/packet-capture 简介: https://www.ntop.org/about/about-us-2/使用商用网络适配器的 10 Gbit 硬件数据包过滤: https://www.ntop.org/products/packet-capture modules/index.htmlPF_RING零拷贝ZC: https://www.ntop.org/guides/pf_ring/zc.htmlhttps://www.ntop.org/products/packet-capture
说实话,本文不该提DPDK的,应该提的是类似netmap,PF_RING的这种东西: https://www.ntop.org/products/packet-capture/pf_ring/ 只不过,
masscan/ PR_RING at GitHub:https://github.com/ntop/PF_RING/ PF_RING™ZC:https://www.ntop.org/products/packet-capture