- Inicio
- Redes multinube
- Customer Edge diagnostics
- Command reference
- On-box commands
- Captura de paquetes
Captura de paquetes
vifdump captura paquetes en las interfaces virtuales del plano de datos de Argo. Cinco comandos, todos de
F5, ninguno en la API de depuración.
Por qué esta página no tiene salida, específicamente
Sección titulada «Por qué esta página no tiene salida, específicamente»La aridad de argumentos en el CLI del sitio es detectable ejecutando un comando sin argumentos — este
responde not sufficient args for command <name>. Eso es seguro para un comando de solo lectura.
Aplicado a vifdump durante este trabajo de documentación, devolvió ningún error en absoluto, en un
nodo que aún se estaba registrando. Se desconoce si se inició una captura, porque el nodo fue
destruido y reconstruido antes de que pudiera comprobarse.
Ese es el argumento completo para el diseño del mecanismo: la ejecución está denegada por defecto, no
en lista de exclusión. vifdump no estaba en ninguna lista de exclusión, porque nadie lo había contemplado. Solo una
lista de permisos explícita rechaza el comando que nadie contempló.
vifdump
Sección titulada «vifdump»Captura paquetes en un vif especificado.
execcli vifdump <vif-id> [options]Obtenga el id de vif desde vif --list.
vifdump-d
Sección titulada «vifdump-d»Captura paquetes descartados, en un vif o en todos ellos.
execcli vifdump-d <vif-id|all>Se complementa con dropstats: dropstats le indica que se están
produciendo descartes y qué contador se está incrementando, vifdump-d le muestra los paquetes.
vifdump-stop
Sección titulada «vifdump-stop»Detiene una captura que una ejecución anterior dejó en curso.
execcli vifdump-stopLa descripción propia del appliance es “stop vifdump command if previous run abnormally ended”,
lo cual indica que el modo de fallo es esperado: una captura puede sobrevivir a la sesión que la inició.
Si ha ejecutado vifdump y no está seguro de si aún está en curso, ejecute esto.
vifdump-file-cp
Sección titulada «vifdump-file-cp»Copia los archivos de captura fuera del contenedor de Argo hacia el host, en /tmp/vifdump/.
execcli vifdump-file-cpEquivalente a docker cp $(argo):/tmp/. /tmp/vifdump/. Necesario porque la captura se
escribe dentro del contenedor.
vifdump-file-rm
Sección titulada «vifdump-file-rm»Elimina los archivos .pcap del contenedor de Argo.
execcli vifdump-file-rmEjecute esto cuando haya terminado. Junto con vifdump-stop forma el par de limpieza para
cualquier trabajo de captura, y los dos son los que debe ejecutar primero si hereda un nodo donde
otra persona puede haber dejado una captura en ejecución.