2016年9月10日 星期六

Cisco ASA 封包側錄

 有時需要查看防火牆上的封包傳遞記錄來分析問題,還好 Cisco ASA 的封包側錄功能還蠻方便簡單的。




 1. 點選「Wizards / Packet Capture Wizard...」。


2. 按「Next」。


3. 選擇進入的介面及是否要指定 IP 或網段。


4. 選擇出口的介面及指定 IP 或網段。


5. 可勾選是否每十秒側錄一次封包,以及 Packet 及 Buffer 的大小。


6. 檢視設定側錄的參數。


7. 按下「Start」即開始側錄,但下面不會出現任何封包記錄。


8. 覺得側錄的差不多後,按下「Stop」。


9. 再按下「Get Capture Buffer」可檢視剛才側錄的封包記錄。


10. 如果電腦有安裝 Wireshark,按下「Launch Network Sniffer Application」會自動下載封包記錄並開啟,此時就可以檢視封包內容。




資料參考來源:
ASA Packet Captures with CLI and ASDM Configuration Example

沒有留言:

張貼留言