इसे छोड़कर कंटेंट पर जाएं

पैकेट कैप्चर

vifdump Argo डेटा प्लेन के वर्चुअल इंटरफ़ेस पर पैकेट कैप्चर करता है। पाँच कमांड, सभी F5 के, कोई भी debug API पर नहीं।

विशेष रूप से इस पृष्ठ पर कोई आउटपुट क्यों नहीं है

Section titled “विशेष रूप से इस पृष्ठ पर कोई आउटपुट क्यों नहीं है”

Site CLI पर तर्क संख्या (argument arity) एक कमांड को बिना तर्क के चलाकर खोजी जा सकती है — यह not sufficient args for command <name> का उत्तर देती है। यह एक रीड-ओनली कमांड के लिए सुरक्षित है। इस दस्तावेज़ीकरण कार्य के दौरान vifdump पर लागू किया गया, तो यह एक ऐसे नोड पर बिल्कुल कोई त्रुटि नहीं लौटाया जो अभी भी रजिस्टर हो रहा था। क्या कोई कैप्चर शुरू हुआ, यह अज्ञात है, क्योंकि नोड को जाँचे जाने से पहले नष्ट करके फिर से बनाया गया था।

यही हार्नेस के डिज़ाइन का पूरा तर्क है: निष्पादन डिफ़ॉल्ट-अस्वीकृत है, न कि deny-listed। vifdump किसी deny-list पर नहीं था, क्योंकि किसी ने इसके बारे में सोचा नहीं था। केवल एक स्पष्ट allow-list उस कमांड को अस्वीकार करती है जिसके बारे में किसी ने नहीं सोचा।

एक निर्दिष्ट vif पर पैकेट कैप्चर करें।

Terminal window
execcli vifdump <vif-id> [options]

vif id vif --list से लें।

एक vif या उन सभी पर छोड़े गए (dropped) पैकेट कैप्चर करें।

Terminal window
execcli vifdump-d <vif-id|all>

dropstats के साथ जोड़ता है: dropstats आपको बताता है कि ड्रॉप हो रहे हैं और कौन सा काउंटर बढ़ रहा है, vifdump-d आपको पैकेट दिखाता है।

एक ऐसे कैप्चर को रोकता है जिसे पिछले रन ने पीछे छोड़ दिया था।

Terminal window
execcli vifdump-stop

अप्लायंस का अपना विवरण है “stop vifdump command if previous run abnormally ended”, जो आपको विफलता मोड बताता है जो अपेक्षित है: एक कैप्चर उस सत्र से अधिक समय तक जी सकता है जिसने इसे शुरू किया। यदि आपने vifdump चलाया है और अनिश्चित हैं कि यह अभी भी चल रहा है, तो इसे चलाएँ।

कैप्चर फ़ाइलों को Argo कंटेनर से होस्ट पर /tmp/vifdump/ में कॉपी करता है।

Terminal window
execcli vifdump-file-cp

docker cp $(argo):/tmp/. /tmp/vifdump/ के समतुल्य। आवश्यक है क्योंकि कैप्चर कंटेनर के अंदर लिखा जाता है।

Argo कंटेनर से .pcap फ़ाइलें हटाता है।

Terminal window
execcli vifdump-file-rm

जब आप समाप्त कर लें तो इसे चलाएँ। vifdump-stop के साथ मिलकर यह किसी भी कैप्चर कार्य के लिए क्लीनअप जोड़ी है, और ये दोनों वही हैं जो आप पहले चलाते हैं यदि आप किसी ऐसे नोड को संभालते हैं जहाँ किसी और ने कैप्चर चलता छोड़ा हो।