Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

monitor traffic

Sintaxe

Descrição

Exibir cabeçalhos de pacotes ou pacotes recebidos e enviados do Mecanismo de Roteamento.

Nota:
  • O uso do comando pode degradar o monitor-traffic desempenho do roteador ou do switch.

  • Os atrasos na resolução de DNS podem ser eliminados usando a opção no-resolve .

Nota:

Este comando não é suportado no sistema QFabric.

Opções

none

(Opcional) Exibir cabeçalhos de pacotes transmitidos pelo fxp0. Em um roteador TX Matrix Plus, exibir cabeçalhos de pacotes transmitidos por em0.

brief | detail | extensive

(Opcional) Exibir o nível de saída especificado.

absolute-sequence

(Opcional) Exibir números de sequência de TCP absolutos.

count count

(Opcional) Especifique o número de cabeçalhos de pacote para exibir (de 0 a 1.000.000). O comando de tráfego do monitor é desacionado automaticamente após a exibição do número de pacotes especificados.

interface interface-name

(Opcional) Especifique a interface em que o monitor traffic comando exibe dados de pacotes. Se nenhuma interface for especificada, o monitor traffic comando exibe dados de pacotes que chegam na interface com menor número.

No Junos OS Evolved:

  • Se você modificar uma interface que está monitorando com o monitor traffic interface comando, a sessão de monitoramento termina com a mensagem: pcap_loop: leia: Dispositivo não configurado. Para continuar monitorando a interface, reprise o monitor traffic interface comando. No entanto, se a interface monitorada for removida, a sessão de comando continua, mas não haverá pacotes ou erros relatados.

  • Quando você usa o comando monitor traffic interface interface-name em uma interface lógica, a saída exibe todos os pacotes recebidos ou transmitidos nessa interface, incluindo tráfego de Camada 2. Quando você usa esse comando em uma interface física, a saída exibe apenas pacotes recebidos e transmitidos na interface física e não inclui tráfego da interface lógica.

layer2-headers

(Opcional) Exibir o cabeçalho no nível do link em cada linha.

matching matching

(Opcional) Exibir cabeçalhos de pacotes que correspondam a uma expressão regular. Use expressões correspondentes para definir o nível de detalhe com o qual o monitor traffic comando filtra e exibe dados de pacotes.

no-domain-names

(Opcional) Suprime a exibição da parte de domínio de nomes de host. Com a opção no-domain-names habilitada, o monitor traffic comando é exibido apenas team para o nome de host team.company.net.

no-promiscuous

(Opcional) Não coloque a interface no modo promíscuo.

no-resolve

(Opcional) Suprime a pesquisa reversa dos endereços IP.

no-timestamp

(Opcional) Suprime os tempos em pacotes exibidos.

print-ascii

(Opcional) Exibir cada pacote no formato ASCII.

print-hex

(Opcional) Exibir cada pacote, exceto o cabeçalho no nível do link, no formato hexadecimal.

read-file filename

Leia os pacotes do arquivo especificado.

resolve-timeout timeout

(Opcional) Quantidade de tempo que o roteador ou switch espera por cada pesquisa reversa antes de cronometrar. Você pode definir o tempo limite de 1 a 4.294.967.295 segundos. O padrão é de 4 segundos. Para exibir cada pacote, use a , print-hexou extensive opçãoprint-ascii.

size size

(Opcional) Leia, mas não display até o número especificado de bytes para cada pacote. Quando definido para saída brief , o tamanho padrão do pacote é de 96 bytes e é adequado para capturar dados de pacotes IP, ICMP, UDP e TCP. Quando definido para detail e extensive saída, o tamanho padrão do pacote é 1514. O monitor traffic comando trunca pacotes exibidos se os dados combinados excederem o tamanho configurado.

write-file filename

Escreva pacotes no arquivo especificado.

Nota:

A partir do Junos OS Evolved 20.4R1, a opção write-file no nível de monitor traffic interface hierarquia tem precedência sobre a opção extensive quando você os configura simultaneamente. Se você tentar configurar essas opções ao mesmo tempo, o Junos OS Evolved lhe dá uma mensagem de aviso de que as opções não são compatíveis, e ele apenas executa o monitor traffic interface write-file comando.

Informações adicionais

monitor traffic No comando, você pode especificar uma expressão a combinar usando a opção matching e incluindo a expressão entre aspas:

Substitua expression por uma ou mais das condições de jogo listadas na Tabela 1.

Tabela 1: Condições de correspondência para o comando de tráfego do monitor

Tipo de correspondência

Condição

Descrição

Entidade

host [address | hostname]

Corresponde a pacotes que contêm o endereço ou nome de host especificados.

As condições arpde correspondência de protocolo, ipou rarp, ou qualquer uma das condições de correspondência direcional podem ser pré-estabelecidas para a condição da host partida.

net address

Combine pacotes com endereços de origem ou destino que contenham o endereço de rede especificado.

net address mask mask

Corresponde a pacotes que contêm o endereço de rede especificado e a máscara de sub-rede.

port (port-number  | port-name)

Corresponde a pacotes que contêm o TCP de origem ou destino especificado ou o número de porta UDP ou nome da porta.

No lugar do endereço da porta numérica, você pode especificar um sinônimo de texto, como bgp (179), dhcp (67) ou domain (53) (os números da porta também estão listados).

Direcional

dst

Corresponde a pacotes que vão para o destino especificado. Esta condição de correspondência pode ser pré-estabelecida para qualquer uma das condições de correspondência do tipo de entidade.

src

Corresponde a pacotes de uma fonte especificada. Esta condição de correspondência pode ser pré-estabelecida para qualquer uma das condições de correspondência do tipo de entidade.

src E dst

Corresponde a pacotes que contêm os endereços de origem e destino especificados. Esta condição de correspondência pode ser pré-estabelecida para qualquer uma das condições de correspondência do tipo de entidade.

src Ou dst

Corresponde a pacotes que contêm qualquer um dos endereços especificados. Esta condição de correspondência pode ser pré-estabelecida para qualquer uma das condições de correspondência do tipo de entidade.

Comprimento do pacote

less value

Corresponde a pacotes menores ou iguais ao valor especificado, em bytes.

greater value

Corresponde a pacotes maiores do que ou iguais ao valor especificado, em bytes.

Protocolo

amt

Corresponde a todos os pacotes AMT. Use o extenso nível de saída para decodificar os pacotes IGMP internos, além do pacote externo AMT.

arp

Combina com todos os pacotes ARP.

ether

Combina com todos os pacotes Ethernet.

ether (broadcast | multicast)

Partidas transmitidas ou quadros Ethernet multicast. Esta condição de correspondência pode ser pré-estabelecida comsrc e dst.

ether protocol (address | (arp | ip | rarp))

Combine pacotes com o endereço Ethernet especificado ou pacotes Ethernet do tipo de protocolo especificado. Os argumentos , e também são condições de correspondência independentes, por isso devem ser precedidos por um backslash (\) quando usado na condição de ether protocol jogo.rarp iparpether protocol

icmp

Combina com todos os pacotes de ICMP.

ip

Combina com todos os pacotes de IP.

ip (broadcast | multicast)

Partidas transmitidas ou pacotes IP multicast.

ip protocol (address | (icmp | igrp | tcp | udp))

Combine pacotes com o endereço ou tipo de protocolo especificados. Os argumentos , e também são condições de correspondência independentes, por isso devem ser precedidos por um backslash (\) quando usado na condição de ip protocol jogo.udp tcpicmpip protocol

isis

Corresponde a todas as mensagens de roteamento IS-IS.

proto ip-protocol-number

Corresponde a pacotes cujos cabeçalhos contêm o número de protocolo IP especificado.

rarp

Combina com todos os pacotes RARP.

tcp

Corresponde a todos os datagramas de TCP.

udp

Corresponde a todos os datagramas de UDP.

Para combinar expressões, use os operadores lógicos listados na Tabela 2.

Tabela 2: Operadores lógicos para o comando de tráfego do monitor

Operador lógico (de maior a menor precedência)

Descrição

!

Lógico NÃO. Se a primeira condição não corresponder, a próxima condição será avaliada.

&&

Lógica e. Se a primeira condição corresponde, a próxima condição é avaliada. Se a primeira condição não corresponder, a próxima condição será desacionada.

||

Lógico OU. Se a primeira condição corresponde, a próxima condição é descasada. Se a primeira condição não corresponder, a próxima condição será avaliada.

( )

Operadores de grupo para substituir a ordem de precedência padrão. Parênteses são personagens especiais, cada um dos quais deve ser precedido por um backslash (\).

Você pode usar operadores relacionais para comparar expressões aritméticas compostas por constantes inteiros, operadores binários, um operador de comprimento e acessores de dados de pacotes especiais. A condição de correspondência da expressão aritmética usa a seguinte sintaxe:

O acessório de dados de pacotes usa a seguinte sintaxe:

O campo opcional size representa o número de bytes analisados no cabeçalho do pacote. Os valores disponíveis são1, 2ou 4 bytes. O comando de amostra a seguir captura todo o tráfego multicast:

Para especificar condições de correspondência que tenham um valor numérico, use as operadoras aritméticas e relacionais listadas na Tabela 3.

Nota:

Como o mecanismo de encaminhamento de pacotes remove informações de cabeçalho de Camada 2 antes de enviar pacotes para o mecanismo de roteamento:

  • O monitor traffic comando não pode aplicar condições de correspondência ao tráfego de entrada.

  • O monitor traffic interface comando também não pode aplicar condições de correspondência para dados de pacotes de Camada 3 e Camada 4, resultando na opção match de pipe (| match) para este comando para pacotes de Camada 3 e Camada 4 também não funcionando. Portanto, certifique-se de especificar as condições de correspondência conforme descrito neste resumo de comando. Para obter mais informações sobre as condições da partida, consulte a Tabela 1.

  • As informações da tag VLAN 802.1Q incluídas no cabeçalho de Camada 2 são removidas de todos os pacotes de tráfego de entrada. Como o monitor traffic interface ae[x] comando para interfaces Ethernet agregadas (como ) só mostra dados de tráfego de entrada, o comando não mostra informações da tag VLAN na saída.

Tabela 3: Operadores aritméticos e relacionais para o comando de tráfego do monitor

Operador aritmético ou relacional

Descrição

Operador de Aritmética

+

Operador de adição.

-

Operador de subtração.

/

Operador de divisão.

&

Bitwise e.

*

OR exclusiva da Bitwise.

|

OR inclusiva em bitwise.

Operador relacional (de maior a menor precedência)

<=

Se a primeira expressão for menor ou igual à segunda, o pacote é igual.

>=

Se a primeira expressão for maior ou igual à segunda, o pacote é igual.

<

Se a primeira expressão for menor que a segunda, o pacote é igual.

>

Se a primeira expressão for maior que a segunda, o pacote é igual.

=

Se as expressões comparadas forem iguais, o pacote corresponde.

!=

Se as expressões comparadas forem desiguais, o pacote corresponde.

Nível de privilégio exigido

Rastreamento

Manutenção

Campos de saída

Ao inserir este comando, você fornece feedback sobre a situação da sua solicitação.

Saída de amostra

monitorar a contagem de tráfego

monitorar a contagem de detalhes do tráfego

monitorar tráfego extensivo (Sequência absoluta)

monitorar tráfego extensivo (Sequência relativa)

monitorar a contagem extensa de tráfego

monitorar interface de tráfego

monitorar interface de tráfego (Junos OS Evolved)

Neste exemplo, ae0 é uma interface física e ae0.1 é uma interface lógica.

monitorar a correspondência de tráfego

monitorar o tráfego (roteador TX Matrix Plus)

monitorar o tráfego (switch de QFX3500)

monitorar o icmp de correspondência de tráfego

monitorar o número do protocolo IP de correspondência de tráfego

monitorar arp de correspondência de tráfego

monitorar a porta de correspondência de tráfego

monitorar arquivos de leitura de tráfego

monitorar arquivos de gravação de tráfego

Informações de versão

Comando introduzido antes do Junos OS Release 7.4.

Opções read-file e write-file introduzidas no Junos OS Release 19.1R1.