Captura de paquetes con Switches y WLCs Cisco series 9000

Hoy comparto una guía muy sencilla de como realizar capturas de paquetes en un switch o WLC Cisco de las series 9000.


Realmente se trata del mismo proceso que en equipos algo más antiguos, pero con el nuevo UI de Cisco se simplifica mucho.


Preparar una captura básica:


Si queremos capturar todo el tráfico en uno o varios interfaces sin un filtrado complejo, directamente haremos:
  1. Ir a Troubleshoot → Packet Capture

  2. Definimos un nombre para la captura
  3. De la lista desplegable, seleccionamos no filtrar (any) o un filtro muy básico basado en IPv4 o IPv6
  4. Definiremos un tamaño de buffer
  5. Y seleccionaremos las interfaces en las que queremos hacer capturas




Preparar una captura definiendo origenes, destinos y puertos específicos:

  1. Accediendo mediante SSH al switch, definiremos una ACL con los parámetros necesarios (en el ejemplo, solo se han definido IP de origen y destino)
  2. Definimos un nombre para la captura
  3. De la lista desplegable, seleccionamos ALC, y nos aparecerá un desplegable con las ALC disponibles
  4. Definiremos un tamaño de buffer
  5. Y seleccionaremos las interfaces en las que queremos hacer capturas


Realizar y descargar la captura:

Finalmente, para ejecutar y descargar la captura, simplemente tenemos que darle al START y la captura comenzará:

Para finalizar la captura y exportarla a nuestro PC, simplemente la paramos y le damos a Export:



Comentarios

Entradas populares de este blog

Captura de paquetes desde el móvil con ANALITI

Configurar Cisco WLC y Aruba Clearpass para Guest con Mac Caching