Zum Inhalt springen

Paketerfassung

vifdump erfasst Pakete auf den virtuellen Schnittstellen der Argo-Datenebene. Fünf Befehle, alle von F5, keiner über die Debug-API.

Die Argumentanzahl auf der Site CLI lässt sich ermitteln, indem man einen Befehl ohne Argumente ausführt – er antwortet mit not sufficient args for command <name>. Das ist für einen schreibgeschützten Befehl sicher. Auf vifdump während dieser Dokumentationsarbeit angewendet, lieferte er überhaupt keinen Fehler, auf einem Knoten, der sich noch registrierte. Ob eine Erfassung gestartet wurde, ist unbekannt, da der Knoten zerstört und neu aufgebaut wurde, bevor dies überprüft werden konnte.

Das ist das gesamte Argument für das Design des Frameworks: Die Ausführung ist standardmäßig verweigert, nicht über eine Sperrliste. vifdump stand auf keiner Sperrliste, weil niemand daran gedacht hatte. Nur eine explizite Erlaubnisliste verweigert den Befehl, den niemand bedacht hat.

Pakete auf einer angegebenen VIF erfassen.

Terminal-Fenster
execcli vifdump <vif-id> [options]

Die VIF-ID aus vif --list entnehmen.

Verworfene Pakete erfassen, auf einer VIF oder auf allen.

Terminal-Fenster
execcli vifdump-d <vif-id|all>

Ergänzt dropstats: dropstats zeigt an, dass Verwürfe stattfinden und welcher Zähler inkrementiert wird, vifdump-d zeigt die Pakete selbst.

Beendet eine Erfassung, die ein vorheriger Lauf hinterlassen hat.

Terminal-Fenster
execcli vifdump-stop

Die eigene Beschreibung des Geräts lautet „stop vifdump command if previous run abnormally ended”, was auf die erwartete Fehlerform hinweist: Eine Erfassung kann die Sitzung überdauern, die sie gestartet hat. Wenn Sie vifdump ausgeführt haben und unsicher sind, ob es noch läuft, führen Sie diesen Befehl aus.

Kopiert die Erfassungsdateien aus dem Argo-Container auf den Host, in /tmp/vifdump/.

Terminal-Fenster
execcli vifdump-file-cp

Entspricht docker cp $(argo):/tmp/. /tmp/vifdump/. Notwendig, da die Erfassung innerhalb des Containers geschrieben wird.

Löscht die .pcap-Dateien aus dem Argo-Container.

Terminal-Fenster
execcli vifdump-file-rm

Führen Sie diesen Befehl aus, wenn Sie fertig sind. Zusammen mit vifdump-stop bildet er das Bereinigungspaar für jede Erfassungsarbeit – und die beiden sind das Erste, was Sie ausführen, wenn Sie einen Knoten übernehmen, auf dem jemand anderes möglicherweise eine Erfassung laufen gelassen hat.