Captura de paquetes con Switches y WLCs Cisco series 9000
Hoy comparto una guía muy sencilla de como realizar capturas de paquetes en un switch o WLC Cisco de las series 9000.
Realmente se trata del mismo proceso que en equipos algo más antiguos, pero con el nuevo UI de Cisco se simplifica mucho.
Preparar una captura básica:
Si queremos capturar todo el tráfico en uno o varios interfaces sin un filtrado complejo, directamente haremos:
- Ir a Troubleshoot → Packet Capture
- Definimos un nombre para la captura
- De la lista desplegable, seleccionamos no filtrar (any) o un filtro muy básico basado en IPv4 o IPv6
- Definiremos un tamaño de buffer
- Y seleccionaremos las interfaces en las que queremos hacer capturas
Preparar una captura definiendo origenes, destinos y puertos específicos:
- Accediendo mediante SSH al switch, definiremos una ACL con los parámetros necesarios (en el ejemplo, solo se han definido IP de origen y destino)
- Definimos un nombre para la captura
- De la lista desplegable, seleccionamos ACL, y nos aparecerá un desplegable con las ACL disponibles
- Definiremos un tamaño de buffer
- Y seleccionaremos las interfaces en las que queremos hacer capturas
Comentarios
Publicar un comentario