Ir al contenido

Captura de paquetes

vifdump captura paquetes en las interfaces virtuales del plano de datos de Argo. Cinco comandos, todos de F5, ninguno en la API de depuración.

Por qué esta página no tiene salida, específicamente

Sección titulada «Por qué esta página no tiene salida, específicamente»

La aridad de argumentos en el CLI del sitio es detectable ejecutando un comando sin argumentos — este responde not sufficient args for command <name>. Eso es seguro para un comando de solo lectura. Aplicado a vifdump durante este trabajo de documentación, devolvió ningún error en absoluto, en un nodo que aún se estaba registrando. Se desconoce si se inició una captura, porque el nodo fue destruido y reconstruido antes de que pudiera comprobarse.

Ese es el argumento completo para el diseño del mecanismo: la ejecución está denegada por defecto, no en lista de exclusión. vifdump no estaba en ninguna lista de exclusión, porque nadie lo había contemplado. Solo una lista de permisos explícita rechaza el comando que nadie contempló.

Captura paquetes en un vif especificado.

Ventana de terminal
execcli vifdump <vif-id> [options]

Obtenga el id de vif desde vif --list.

Captura paquetes descartados, en un vif o en todos ellos.

Ventana de terminal
execcli vifdump-d <vif-id|all>

Se complementa con dropstats: dropstats le indica que se están produciendo descartes y qué contador se está incrementando, vifdump-d le muestra los paquetes.

Detiene una captura que una ejecución anterior dejó en curso.

Ventana de terminal
execcli vifdump-stop

La descripción propia del appliance es “stop vifdump command if previous run abnormally ended”, lo cual indica que el modo de fallo es esperado: una captura puede sobrevivir a la sesión que la inició. Si ha ejecutado vifdump y no está seguro de si aún está en curso, ejecute esto.

Copia los archivos de captura fuera del contenedor de Argo hacia el host, en /tmp/vifdump/.

Ventana de terminal
execcli vifdump-file-cp

Equivalente a docker cp $(argo):/tmp/. /tmp/vifdump/. Necesario porque la captura se escribe dentro del contenedor.

Elimina los archivos .pcap del contenedor de Argo.

Ventana de terminal
execcli vifdump-file-rm

Ejecute esto cuando haya terminado. Junto con vifdump-stop forma el par de limpieza para cualquier trabajo de captura, y los dos son los que debe ejecutar primero si hereda un nodo donde otra persona puede haber dejado una captura en ejecución.