Pular para o conteúdo

Captura de pacotes

vifdump captura pacotes nas interfaces virtuais do plano de dados Argo. Cinco comandos, todos da F5, nenhum na API de debug.

Por que esta página não tem saída, especificamente

Seção intitulada “Por que esta página não tem saída, especificamente”

A aridade de argumentos na CLI do Site é descobrível executando um comando sem argumentos — ele responde not sufficient args for command <name>. Isso é seguro para um comando somente leitura. Aplicado ao vifdump durante este trabalho de documentação, ele retornou nenhum erro, em um nó que ainda estava sendo registrado. Se uma captura foi iniciada é desconhecido, pois o nó foi destruído e reconstruído antes que pudesse ser verificado.

Esse é o argumento completo para o design do mecanismo: a execução é negada por padrão, não por lista de negação. vifdump não estava em nenhuma lista de negação, porque ninguém tinha pensado nele. Apenas uma lista de permissão explícita recusa o comando que ninguém pensou.

Captura pacotes em um vif especificado.

Terminal window
execcli vifdump <vif-id> [options]

Obtenha o id do vif em vif --list.

Captura pacotes descartados, em um vif ou em todos eles.

Terminal window
execcli vifdump-d <vif-id|all>

Combina com dropstats: dropstats indica que descartes estão ocorrendo e qual contador está sendo incrementado, enquanto vifdump-d mostra os pacotes.

Interrompe uma captura que uma execução anterior deixou em andamento.

Terminal window
execcli vifdump-stop

A descrição do próprio appliance é “stop vifdump command if previous run abnormally ended”, o que indica que o modo de falha é esperado: uma captura pode sobreviver à sessão que a iniciou. Se você executou vifdump e não tem certeza se ainda está em execução, execute este comando.

Copia os arquivos de captura do contêiner Argo para o host, em /tmp/vifdump/.

Terminal window
execcli vifdump-file-cp

Equivalente a docker cp $(argo):/tmp/. /tmp/vifdump/. Necessário porque a captura é gravada dentro do contêiner.

Exclui os arquivos .pcap do contêiner Argo.

Terminal window
execcli vifdump-file-rm

Execute este comando ao terminar. Junto com vifdump-stop, forma o par de limpeza para qualquer trabalho de captura, e os dois são o que você executa primeiro ao herdar um nó onde outra pessoa pode ter deixado uma captura em execução.