51学通信技术论坛

 找回密码
 立即注册
搜索
查看: 5134|回复: 5
打印 上一主题 下一主题

如何在JUNOS SRX防火墙上抓包? [复制链接]

Rank: 9Rank: 9

懒

跳转到指定楼层
楼主
发表于 2012-9-11 12:28:46 |只看该作者 |倒序浏览
一键分享 一键分享

本贴说明如何在JUNOS SRX防火墙上开启PCAP格式的报文捕捉。步骤如下:

1 进入到forwarding-options然后开始抓包:

[edit]user@host# edit forwarding-options packet-capture

[edit forwarding-options packet-capture]

2 指定一个抓包文件的文件名并且设置最大捕捉大小为1500字节:

[edit forwarding-options packet-capture]

user@host# set file filename testpacketcapture

[edit forwarding-options packet-capture]

user@host# set maximum-capture-size 1500

[edit forwarding-options packet-capture]

user@host# show

file filename testpacketcapture;

maximum-capture-size 1500;

3 决定你需要从哪个接口开始抓包,必须要是一个以太网口。可以通过show interface terse命令查看。本例中,假设我们是在ge-0/0/0口进行抓包:

4 使用top命令回到根目录。并进入到interface的unit下:

[edit forwarding-options packet-capture]

user@host# top

[edit]

user@host# edit interfaces ge-0/0/0 unit 0 family inet

[edit interfaces ge-0/0/0 unit 0 family inet]

user@host#

5 选择抓包的方向,本例中假设in和out都抓:

[edit interfaces ge-0/0/0 unit 0 family inet]

user@host# set sampling input output

[edit interfaces ge-0/0/0 unit 0 family inet]

user@host# show

sampling {
    input;
    output;

}

6 提交配置:

7 检查抓包文件。抓包文件的位置以及可以通过命令查看:

user@host> file list /var/tmp/ | match testpacketcapture*   

testpacketcapture.ge-0.0.0

8 将该文件通过ftp等方式从/var/tmp目录下上传到自己的桌面用wireshark等工具查看。



www.gprshome.com: GPRS及移动通信技术学习交流分享平台。

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

版主

沙发
发表于 2012-9-12 03:36:17 |只看该作者
请教以上方法在JUNIPER 的MX系列JUNOS的交换机里是否受用?

使用道具 举报

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

版主

板凳
发表于 2012-9-12 03:40:08 |只看该作者
还有打开以上配置是否对设备有性能上的影响. 是不是抓完包后,就需要在FORWARDING OPTION下关闭掉 ?

使用道具 举报

Rank: 8

义 超级之星 勤 论坛核心会员

地板
发表于 2012-9-13 05:25:17 |只看该作者
M系列呢?
比如作为E GGSN平台的M20、M120和M320等。

使用道具 举报

Rank: 8

VIP 论坛核心会员 特殊贡献奖

5#
发表于 2012-9-13 20:29:51 |只看该作者
yonka 发表于 2012-9-13 05:25
M系列呢?
比如作为E GGSN平台的M20、M120和M320等。


MPG可以抓包但是仅限测试局点,现网是不能这么抓的。
方法是登陆到相应的U-PIC或者C-PIC上进行tcpdump(写好过滤条件)

点评

yonka  GGSN可以使用类似爱总提到的方法抓么?你说的tcpdump的方式我听说过不过没用过  发表于 2012-9-13 20:54:11

使用道具 举报

Rank: 8

VIP 论坛核心会员 特殊贡献奖

6#
发表于 2012-9-14 10:11:09 |只看该作者
应该不行,没听说过这种方式。

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

站长邮箱|Archiver|51学通信 ( 粤ICP备11025688 )

GMT+8, 2024-5-3 06:18 , Processed in 0.025529 second(s), 13 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部