<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Инструмент подобный tcpdump на Cisco</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html</link>
    <description>1. Cisco PIX/ASA&lt;br&gt;&lt;br&gt;ciscoasa(config)#access-list inside_test permit icmp any host 192.168.1.1&lt;br&gt;ciscoasa(config)#capture inside_interface access-list inside_test interface inside&lt;br&gt;   The user pings the inside interface of the ASA (ping 192.168.1.1). This output is displayed.&lt;br&gt;ciscoasa#show capture inside_interface&lt;br&gt;   1: 13:04:06.284897 192.168.1.50 &amp;gt; 192.168.1.1: icmp: echo request&lt;br&gt;&lt;br&gt;&lt;br&gt;2. Cisco router&lt;br&gt;&lt;br&gt;Создаем ip access-list которым будем &quot;ловить&quot; интересующий нас трафик.&lt;br&gt;&lt;br&gt;   routerA(conf)# access-list 111 permit ip 10.10.10.0 0.0.0.255 10.10.15.0 0.0.0.255&lt;br&gt;   routerA(conf)# access-list 111 permit ip 10.10.15.0 0.0.0.255 10.10.10.0 0.0.0.255&lt;br&gt;&lt;br&gt;Запускаем команду на выполнение и смотрим результат:&lt;br&gt;&lt;br&gt;   routerA# debug ip packet 111 detail&lt;br&gt;&lt;br&gt;      IP packet debugging is on (detailed) for access list 111&lt;br&gt;&lt;br&gt;      Mar 1 00:10:32.975: IP: tableid=0, s=10.10.10.5 (FastEthernet0/0), d=10.10.15.1 (Serial2/0), routed via FIB&lt;br&gt;&lt;br&gt;Это решение не работает с fast-switching (ip route-cache). &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://techoover</description>

<item>
    <title>Инструмент подобный tcpdump на Cisco (usernamehost.ru)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#10</link>
    <pubDate>Fri, 12 Feb 2010 08:01:00 GMT</pubDate>
    <description>no logging console крайне желательно сначала&lt;br&gt;&lt;br&gt;debug ip packet 111 dump (скрытая команда)&lt;br&gt;подобно tcpdump -XX в линукс&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (rusty_angel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#9</link>
    <pubDate>Thu, 15 Oct 2009 06:44:46 GMT</pubDate>
    <description>Потому что в консоль пишет. &lt;br&gt;&lt;br&gt;terminal monitor поможет.&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (SpaceCow)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#8</link>
    <pubDate>Thu, 08 Oct 2009 12:39:18 GMT</pubDate>
    <description>Попробовал на Cisco 851 (по ssh) - получил сообщение IP packet debugging is on, но самих пакетов не увидел. При этом циска стала вести себя задумчивей, чем обычно - очевидно, куда-то она эти пакеты все-таки записывает.&lt;br&gt;&lt;br&gt;Вопрос: что не так и как посмотреть информацию о пакетах?&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (emp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#7</link>
    <pubDate>Sun, 09 Dec 2007 16:54:13 GMT</pubDate>
    <description>а реально на cisco сделать аналог arping ?&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (susik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#6</link>
    <pubDate>Mon, 03 Dec 2007 14:11:43 GMT</pubDate>
    <description>можно было бы сдлеать так:&lt;br&gt;access-list 111 permit ip 10.10.15.0 0.0.0.255 10.10.10.0 0.0.0.255 log&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (vgray)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#5</link>
    <pubDate>Mon, 03 Dec 2007 09:25:54 GMT</pubDate>
    <description>&amp;gt;мне показалось что вы советуете создавать специальный acl для этого. &lt;br&gt;&lt;br&gt;) нет, тот аcl который указывается в комманде dump он никак на трафик не влияет, этот acl только указывает для какиех пакетов выводить информацию на экран&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (Jet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#4</link>
    <pubDate>Mon, 03 Dec 2007 07:12:33 GMT</pubDate>
    <description>мне показалось что вы советуете создавать специальный acl для этого.&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (vgray)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#3</link>
    <pubDate>Mon, 03 Dec 2007 06:31:22 GMT</pubDate>
    <description>&amp;gt;при этом циска перестанет работать как файрвол... &lt;br&gt;&lt;br&gt;а можете более подробно пояснить?&lt;br&gt;&lt;br&gt;R1---R2--R3&lt;br&gt;&lt;br&gt;с R1 пингуем  R3&lt;br&gt;&lt;br&gt;до применения ACL&lt;br&gt;&lt;br&gt;Rack1R1#ping 149.1.123.2&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 149.1.123.2, timeout is 2 seconds:&lt;br&gt;!!!!!&lt;br&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 20/36/60 ms &lt;br&gt;&lt;br&gt;после ACL&lt;br&gt;&lt;br&gt;Rack1R1#ping 149.1.123.2&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 149.1.123.2, timeout is 2 seconds:&lt;br&gt;U.U.U&lt;br&gt;Success rate is 0 percent (0/5)  &lt;br&gt;&lt;br&gt;&lt;br&gt;Включил дапм на R2&lt;br&gt;&lt;br&gt;Rack1R1#ping 149.1.123.2&lt;br&gt;&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 149.1.123.2, timeout is 2 seconds:&lt;br&gt;U.U.U&lt;br&gt;Success rate is 0 percent (0/5)  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Инструмент подобный tcpdump на Cisco (Jet)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/39106.html#2</link>
    <pubDate>Mon, 03 Dec 2007 05:47:59 GMT</pubDate>
    <description>при этом циска перестанет работать как файрвол...&lt;br&gt;</description>
</item>

</channel>
</rss>
