تخطَّ إلى المحتوى

التقاط الحزم

يلتقط vifdump الحزم على الواجهات الافتراضية لمستوى بيانات Argo. خمسة أوامر، جميعها من F5، ولا يوجد أي منها في debug API.

لماذا لا يحتوي هذا الصفحة على خرج، تحديداً

Section titled “لماذا لا يحتوي هذا الصفحة على خرج، تحديداً”

يمكن اكتشاف عدد المعطيات في Site CLI عن طريق تشغيل أمر بدون معطيات — إذ يُجيب بـ not sufficient args for command <name>. هذا آمن بالنسبة للأمر للقراءة فقط. عند تطبيق ذلك على vifdump أثناء عمل التوثيق هذا، أعاد لا خطأ على الإطلاق، على عقدة كانت لا تزال في مرحلة التسجيل. هل بدأت عملية التقاط أم لا، فذلك غير معروف، لأن العقدة دُمِّرت وأُعيد بناؤها قبل أن يمكن التحقق من ذلك.

هذه هي الحجة الكاملة لتصميم الأداة: التنفيذ مرفوض بشكل افتراضي، وليس مرفوضاً بقائمة حظر. لم يكن vifdump ضمن أي قائمة حظر، لأن أحداً لم يفكر فيه. فقط قائمة السماح الصريحة ترفض الأمر الذي لم يفكر فيه أحد.

التقاط الحزم على واجهة vif محددة.

Terminal window
execcli vifdump <vif-id> [options]

خذ معرّف vif من vif --list.

التقاط الحزم المسقطة، على واجهة vif واحدة أو جميعها.

Terminal window
execcli vifdump-d <vif-id|all>

يتزاوج مع dropstats: يخبرك dropstats أن عمليات الإسقاط تحدث وأي عداد يتزايد، بينما يُريك vifdump-d الحزم نفسها.

يوقف عملية التقاط تركها تشغيل سابق خلفه.

Terminal window
execcli vifdump-stop

الوصف الخاص بالجهاز هو “stop vifdump command if previous run abnormally ended”، مما يخبرك أن وضع الفشل متوقع: يمكن لعملية الالتقاط أن تعيش أطول من الجلسة التي بدأتها. إذا كنت قد شغّلت vifdump ولست متأكداً هل لا تزال تعمل، فشغّل هذا الأمر.

ينسخ ملفات الالتقاط من حاوية Argo إلى المضيف، في /tmp/vifdump/.

Terminal window
execcli vifdump-file-cp

مكافئ لـ docker cp $(argo):/tmp/. /tmp/vifdump/. ضروري لأن الالتقاط يُكتب داخل الحاوية.

يحذف ملفات .pcap من حاوية Argo.

Terminal window
execcli vifdump-file-rm

شغّل هذا الأمر عند الانتهاء. يُشكّل مع vifdump-stop زوج التنظيف لأي عمل التقاط، وهما الأمران اللذان تشغّلهما أولاً إذا ورثت عقدة ربما ترك فيها شخص آخر عملية التقاط تعمل.