如何透過命令介面來抓取封包

選項
zyxel_bo
zyxel_bo 文章數: 138  Zyxel Employee
25 Answers First Comment Friend Collector Third Anniversary

情境敘述:

反應網路不通時,會透過抓取介面封包來確認是否封包有經過防火牆。以便下一步的查修動作

以下說明如何透過指令來抓取介面封包

設定步驟:

可以先確認目前的介面名稱

usgflex200h> show interface vrf main

確認後在filter 後輸入過濾條件

1)示範過濾ge3 的icmp 封包

usgflex200h> cmd traffic-capture ge3 filter 'icmp'

2)示範過濾ge3 的arp 並且host 為192.168.168.1的封包

usgflex200h> cmd traffic-capture ge3 filter 'arp and host 192.168.168.1'

3)示範過濾ge3 的arp 封包 或是 host 為192.168.168.1的封包

usgflex200h> cmd traffic-capture ge3 filter 'arp or host 192.168.168.1'