Aller au contenu

Capture de paquets

vifdump capture des paquets sur les interfaces virtuelles du plan de données Argo. Cinq commandes, toutes de F5, aucune sur l’API de débogage.

Pourquoi cette page ne contient aucune sortie, précisément

Section intitulée « Pourquoi cette page ne contient aucune sortie, précisément »

L’arité des arguments sur le Site CLI est découvrable en exécutant une commande sans arguments — elle répond not sufficient args for command <name>. Cela est sans danger pour une commande en lecture seule. Appliqué à vifdump lors de ce travail de documentation, il n’a renvoyé aucune erreur, sur un nœud qui était encore en cours d’enregistrement. Il est inconnu si une capture a démarré, car le nœud a été détruit et reconstruit avant qu’il soit possible de le vérifier.

C’est là tout l’argument justifiant la conception du harnais : l’exécution est refusée par défaut, et non gérée par une liste de refus. vifdump ne figurait sur aucune liste de refus, car personne n’y avait pensé. Seule une liste d’autorisation explicite refuse la commande à laquelle personne n’a pensé.

Capture des paquets sur une vif spécifiée.

Fenêtre de terminal
execcli vifdump <vif-id> [options]

Obtenez l’identifiant de la vif depuis vif --list.

Capture les paquets abandonnés, sur une vif ou sur toutes.

Fenêtre de terminal
execcli vifdump-d <vif-id|all>

S’utilise en complément de dropstats : dropstats vous indique que des abandons se produisent et quel compteur s’incrémente, vifdump-d vous montre les paquets concernés.

Arrête une capture qu’une exécution précédente a laissée en cours.

Fenêtre de terminal
execcli vifdump-stop

La description propre de l’appliance est « stop vifdump command if previous run abnormally ended », ce qui indique que le mode de défaillance est attendu : une capture peut survivre à la session qui l’a démarrée. Si vous avez exécuté vifdump et n’êtes pas certain qu’elle soit toujours en cours, exécutez cette commande.

Copie les fichiers de capture hors du conteneur Argo vers l’hôte, dans /tmp/vifdump/.

Fenêtre de terminal
execcli vifdump-file-cp

Équivalent à docker cp $(argo):/tmp/. /tmp/vifdump/. Nécessaire car la capture est écrite à l’intérieur du conteneur.

Supprime les fichiers .pcap du conteneur Argo.

Fenêtre de terminal
execcli vifdump-file-rm

Exécutez cette commande lorsque vous avez terminé. Associée à vifdump-stop, elle forme la paire de nettoyage pour tout travail de capture, et ces deux commandes sont celles à exécuter en premier si vous héritez d’un nœud où quelqu’un d’autre a peut-être laissé une capture en cours.