Loggare pacchetti ip

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
fulviobz
Cisco fan
Messaggi: 30
Iscritto il: sab 25 feb , 2012 4:14 pm

Salve a tutti,

ho un cisco 887 e mi chiedevo se fosse possibile monitorizzare i pacchetti che transitano su una determinata interfaccia del router;

attualmente il router invia già i log di sistema a un server remoto ("logging host 192.168.x.x");
quello che mi interesserebbe ricevere sul log server è anche l'header ip dei pacchetti che entrano/escono sull'interfaccia internet del router cisco
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ciao.
Il comando è

Codice: Seleziona tutto

debug ip packet detail
, ma è un comando molto pericoloso perché in caso di intenso traffico usa tutte le risorse e può bloccare/degradare la rete.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
lorbellu
Network Emperor
Messaggi: 313
Iscritto il: gio 25 ott , 2007 6:14 pm

Personalmente ti consiglio un bel

Codice: Seleziona tutto

debug ip packet
corredato da una opportuna ACL in modo da verificare cosa passa ed in che direzione.
Anche questo debug satura la console, sopratutto se l'ACL matcha parecchia roba, quindi attenzione, però è sicuramente meglio tollerata dal router.
Per info http://www.cisco.com/c/en/us/support/do ... bugtraffic
Lorbellu
Rispondi