Функционал снятия дампа трафика с CPU коммутатора может пригодиться при траблшутинге сети, в данной статье будут описаны два примера конфигурации:
1) В память устройства
capture file
cpu-traffic mode
cpu-traffic trace dump-pkt
cpu-traffic direction <both | rx | tx > interface cpu
Инициализация процедуры захвата трафика выполняется через команду:
capture start
После завершения процедуры захвата трафика файл появится в корневом каталоге. Файл можно передать на сервер по протоколам TFTP, SFTP, SCP, пример для tftp:
copy nvram:cpu-pkt-capture.pcap tftp://1.1.1.1/<dump_name>.pcap
- захват трафика автоматически остановится при превышении размера pcapng файла, по умолчанию 512KB
- размер буфера дампа настроен на сохранение первых 64 байт пакета.
- команда для отслеживания состояния мониторинга: show capture
2) На ноутбук
monitor session 1 destination interface 1/0/х
monitor session 1 source interface cpu
monitor session 1 mode