Salta ai contenuti

Acquisizione di pacchetti

vifdump acquisisce pacchetti sulle interfacce virtuali del piano dati Argo. Cinque comandi, tutti di F5, nessuno nella debug API.

Perché questa pagina non ha output, nello specifico

Sezione intitolata “Perché questa pagina non ha output, nello specifico”

L’arità degli argomenti nella Site CLI è scopribile eseguendo un comando senza argomenti — risponde not sufficient args for command <name>. Questo è sicuro per un comando di sola lettura. Applicato a vifdump durante questo lavoro di documentazione, ha restituito nessun errore, su un nodo che era ancora in fase di registrazione. Se un’acquisizione sia partita è sconosciuto, perché il nodo è stato distrutto e ricostruito prima che potesse essere verificato.

Questo è l’intero argomento alla base del progetto del meccanismo: l’esecuzione è negata per impostazione predefinita, non su lista di esclusione. vifdump non era in nessuna lista di esclusione, perché nessuno ci aveva pensato. Solo una lista di inclusione esplicita rifiuta il comando a cui nessuno ha pensato.

Acquisisce pacchetti su una vif specificata.

Terminal window
execcli vifdump <vif-id> [options]

Ricavare l’id della vif da vif --list.

Acquisisce pacchetti scartati, su una vif o su tutte.

Terminal window
execcli vifdump-d <vif-id|all>

Si abbina a dropstats: dropstats indica che gli scarti stanno avvenendo e quale contatore si sta incrementando, vifdump-d mostra i pacchetti.

Interrompe un’acquisizione lasciata in esecuzione da una sessione precedente.

Terminal window
execcli vifdump-stop

La descrizione dell’appliance stessa è “stop vifdump command if previous run abnormally ended”, il che indica che la modalità di errore è prevista: un’acquisizione può sopravvivere alla sessione che l’ha avviata. Se si è eseguito vifdump e non si è sicuri che sia ancora in corso, eseguire questo comando.

Copia i file di acquisizione dal contenitore Argo all’host, in /tmp/vifdump/.

Terminal window
execcli vifdump-file-cp

Equivalente a docker cp $(argo):/tmp/. /tmp/vifdump/. Necessario perché l’acquisizione viene scritta all’interno del contenitore.

Elimina i file .pcap dal contenitore Argo.

Terminal window
execcli vifdump-file-rm

Eseguire questo comando al termine del lavoro. Insieme a vifdump-stop costituisce la coppia di pulizia per qualsiasi attività di acquisizione, e i due sono ciò che si esegue per prima cosa se si eredita un nodo in cui qualcun altro potrebbe aver lasciato un’acquisizione in corso.