Cisco认证考试重要知识辅导(14)
Debug IP packet detail XXX
这一条命令可以象一个基本的sniffer/protocol分析工具利用访问列表去查看从源自(到达)某处的传输。为什么说是基本的抓包分析工具呢?因为它看不到包头。 你能够利用访问列表来查看特定的主机、协议、端口或者网络。 当然它不是真正意义上的协议分析工具,但是它是IOS集成的一个特性,比别的工具相对来说使用起来方便快捷。下面的例子是一个记录所有通过你的路由器的Telnet包的配置。
access-list 101 permit tcp any any eq telnet
debug ip packet detail 101
IP packet debugging is on (detailed) for access list 101
Listing E总结了一些debug输出的示例。
你可以从输出结果看到获取的ip 源、目的(地址、端口号)接口、sequence 号、acknowledgement 号, window 尺寸, 和TCP 通讯标志(SYN, ACK, FIN)。
This post was written by:
不唠嗑
***CPU及内存的使用率在50%以上时,慎用debug命令***
附:Listing C
Listing C
Router#deb all
This may severely impact network performance. Continue? (yes/[no]): yes
All possible debugging has been turned on
Router#
Router#show debug
"debug all" is in effect.
Command parser:
Parser ambiguity debugging is off
Help message debugging is off
Parser mode debugging is off
Parser interface range debugging is off
Parser aliases debugging is off
相关内容