- Início
- Rede multi-cloud
- Customer Edge diagnostics
- Command reference
- On-box commands
- Captura de pacotes
Captura de pacotes
vifdump captura pacotes nas interfaces virtuais do plano de dados Argo. Cinco comandos, todos
da F5, nenhum na API de debug.
Por que esta página não tem saída, especificamente
Seção intitulada “Por que esta página não tem saída, especificamente”A aridade de argumentos na CLI do Site é descobrível executando um comando sem argumentos — ele
responde not sufficient args for command <name>. Isso é seguro para um comando somente leitura.
Aplicado ao vifdump durante este trabalho de documentação, ele retornou nenhum erro, em um
nó que ainda estava sendo registrado. Se uma captura foi iniciada é desconhecido, pois o nó foi
destruído e reconstruído antes que pudesse ser verificado.
Esse é o argumento completo para o design do mecanismo: a execução é negada por padrão, não
por lista de negação. vifdump não estava em nenhuma lista de negação, porque ninguém tinha
pensado nele. Apenas uma lista de permissão explícita recusa o comando que ninguém pensou.
vifdump
Seção intitulada “vifdump”Captura pacotes em um vif especificado.
execcli vifdump <vif-id> [options]Obtenha o id do vif em vif --list.
vifdump-d
Seção intitulada “vifdump-d”Captura pacotes descartados, em um vif ou em todos eles.
execcli vifdump-d <vif-id|all>Combina com dropstats: dropstats indica que descartes estão
ocorrendo e qual contador está sendo incrementado, enquanto vifdump-d mostra os pacotes.
vifdump-stop
Seção intitulada “vifdump-stop”Interrompe uma captura que uma execução anterior deixou em andamento.
execcli vifdump-stopA descrição do próprio appliance é “stop vifdump command if previous run abnormally ended”,
o que indica que o modo de falha é esperado: uma captura pode sobreviver à sessão que a iniciou.
Se você executou vifdump e não tem certeza se ainda está em execução, execute este comando.
vifdump-file-cp
Seção intitulada “vifdump-file-cp”Copia os arquivos de captura do contêiner Argo para o host, em /tmp/vifdump/.
execcli vifdump-file-cpEquivalente a docker cp $(argo):/tmp/. /tmp/vifdump/. Necessário porque a captura é
gravada dentro do contêiner.
vifdump-file-rm
Seção intitulada “vifdump-file-rm”Exclui os arquivos .pcap do contêiner Argo.
execcli vifdump-file-rmExecute este comando ao terminar. Junto com vifdump-stop, forma o par de limpeza para
qualquer trabalho de captura, e os dois são o que você executa primeiro ao herdar um nó onde
outra pessoa pode ter deixado uma captura em execução.