Просмотр пакетов на интерфейсе cisco роутера

Иногда бывает необходимо быстро просмотреть (например для дебага туннеля) на интерфейсе информацию о принятых и отправленных пакетах детально. (source, destination, port и т.д.)

Для этого можно настроить flow monitor.

На роутере пишем следующий конфиг

flow record LOCAL.NETWFLOW
 match ipv4 source address
 match ipv4 destination address
 match transport source-port
 match transport destination-port
 match interface input
 match interface output
 collect counter bytes
 collect counter packets

flow monitor LOCAL.NETWFLOW
 record LOCAL.NETWFLOW

На нужном нам интерфейсе добавляем следующие команды:

ip flow monitor LOCAL.NETWFLOW input
ip flow monitor LOCAL.NETWFLOW output

Теперь просмотреть пакеты можно командами:

show flow monitor LOCAL.NETWFLOW cache
show flow monitor LOCAL.NETWFLOW cache sort highest counter bytes format table

Вторая команда сортирует таблицу по количеству байтов.

Удачного дебага

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *