Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

monitor traffic

Sintaxis

Descripción

Muestra los encabezados de los paquetes o los paquetes recibidos y enviados desde el motor de enrutamiento.

Nota:
  • El uso del comando puede degradar el monitor-traffic rendimiento del enrutador o del conmutador.

  • Se pueden eliminar los retrasos de la resolución DNS mediante la no-resolve opción.

Nota:

Este comando no se admite en el sistema QFabric.

Opciones

none

(Opcional) Mostrar encabezados de paquetes transmitidos a través de fxp0. En un enrutador de transmisión Matrix Plus, muestre los encabezados de los paquetes transmitidos a través de em0.

brief | detail | extensive

(Opcional) Muestra el nivel de salida especificado.

absolute-sequence

(Opcional) Muestra números de secuencia TCP absolutos.

count count

(Opcional) Especifique el número de encabezados de paquete que se mostrarán (de 0 a 1.000.000). El comando de monitoreo de tráfico se cierra automáticamente después de mostrar el número de paquetes especificados.

interface interface-name

(Opcional) Especifique la interfaz en la que el comando muestra los monitor traffic datos del paquete. Si no se especifica ninguna interfaz, el comando muestra los monitor traffic datos del paquete que llegan a la interfaz con menor número.

En Junos OS evolucionado:

  • Si modifica una interfaz que está supervisando con el monitor traffic interface comando, la sesión de supervisión termina con el mensaje: pcap_loop: Leer: Dispositivo no configurado. Para seguir supervisando la interfaz, vuelva a ejecutar el monitor traffic interface comando. Sin embargo, si se elimina la interfaz supervisada, la sesión de comandos continúa, pero no se informarán paquetes ni errores.

  • Cuando se utiliza el comando monitor traffic interface interface-name en una interfaz lógica, el resultado muestra todos los paquetes recibidos o transmitidos en esa interfaz, incluido el tráfico de capa 2. Cuando se utiliza este comando en una interfaz física, el resultado solo muestra los paquetes recibidos y transmitidos en la interfaz física y no incluye tráfico desde la interfaz lógica.

layer2-headers

(Opcional) Muestra el encabezado a nivel de vínculo en cada línea.

matching matching

(Opcional) Muestra encabezados de paquetes que coincidan con una expresión regular. Utilice expresiones coincidentes para definir el nivel de detalle con el que el monitor traffic comando filtra y muestra los datos de paquete.

no-domain-names

(Opcional) Suprima la visualización de la parte del dominio de los nombres de host. Con la no-domain-names opción habilitada, el monitor traffic comando se muestra solo team para el nombre de team.company.nethost.

no-promiscuous

(Opcional) No ponga la interfaz en modo promiscuo.

no-resolve

(Opcional) Suprima la búsqueda inversa de las direcciones IP.

no-timestamp

(Opcional) Suprima las marcas de hora en los paquetes mostrados.

print-ascii

(Opcional) Muestra cada paquete en formato ASCII.

print-hex

(Opcional) Muestra cada paquete, excepto el encabezado de nivel de vínculo, en formato hexadecimal.

read-file filename

Lea los paquetes del archivo especificado.

resolve-timeout timeout

(Opcional) Cantidad de tiempo que el enrutador o conmutador espera cada búsqueda inversa antes de apagar el tiempo. Puede establecer el tiempo de espera de 1 a 4.294.967.295 segundos. El valor predeterminado es de 4 segundos. Para mostrar cada paquete, utilice la print-asciiopción , print-hexo extensive .

size size

(Opcional) Lea pero no se muestre hasta el número de bytes especificado para cada paquete. Cuando se establece para brief la salida, el tamaño predeterminado del paquete es de 96 bytes y es adecuado para capturar datos de paquetes IP, ICMP, UDP y TCP. Cuando se establece en detail y extensive de salida, el tamaño predeterminado del paquete es 1514. El monitor traffic comando trunca los paquetes mostrados si los datos coincidentes superan el tamaño configurado.

write-file filename

Escriba paquetes en el archivo especificado.

Nota:

A partir de Junos OS Evolved 20.4R1, la write-file opción en el monitor traffic interface nivel de jerarquía tiene prioridad sobre la opción cuando se extensive configuran simultáneamente. Si intenta configurar estas opciones al mismo tiempo, Junos OS Evolved le da un mensaje de advertencia de que las opciones no son compatibles y solo ejecuta el monitor traffic interface write-file comando.

Información adicional

En el monitor traffic comando, puede especificar una expresión que coincida con la matching opción e incluyendo la expresión entre comillas:

Reemplace por expression una o varias de las condiciones de coincidencia enumeradas en Tabla 1.

Tabla 1: Condiciones de coincidencia para el comando de monitoreo de tráfico

Tipo de coincidencia

Condición

Descripción

Entidad

host [address | hostname]

Hace coincidir los paquetes que contienen la dirección o el nombre de host especificados.

Las condiciones arpde coincidencia de protocolo, ipo rarp, o cualquiera de las condiciones de coincidencia direccional se pueden anteponer a la condición de host coincidencia.

net address

Hace coincidir los paquetes con las direcciones de origen o destino que contienen la dirección de red especificada.

net address mask mask

Hace coincidir los paquetes que contienen la dirección de red especificada y la máscara de subred.

port (port-number  | port-name)

Hace coincidir los paquetes que contienen el número o nombre de puerto TCP o UDP de origen o destino especificados.

En lugar de la dirección de puerto numérico, puede especificar un sinónimo de texto, como bgp (179), dhcp (67) o domain (53) (los números de puerto también se enumeran).

Direccional

dst

Hace coincidir los paquetes que van al destino especificado. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia de tipo de entidad.

src

Hace coincidir paquetes de un origen especificado. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia de tipo de entidad.

src Y dst

Hace coincidir los paquetes que contienen las direcciones de origen y destino especificadas. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia de tipo de entidad.

src O dst

Hace coincidir los paquetes que contienen cualquiera de las direcciones especificadas. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia de tipo de entidad.

Longitud del paquete

less value

Hace coincidir paquetes más cortos o iguales que el valor especificado, en bytes.

greater value

Hace coincidir paquetes más largos o iguales que el valor especificado, en bytes.

Protocolo

amt

Hace coincidir todos los paquetes AMT. Utilice el nivel extenso de salida para descodificar los paquetes IGMP internos además del paquete AMT externo.

arp

Hace coincidir todos los paquetes ARP.

ether

Hace coincidir todos los paquetes Ethernet.

ether (broadcast | multicast)

Hace coincidir las tramas ethernet de difusión o multidifusión. Esta condición de coincidencia se puede anteponer consrc y dst.

ether protocol (address | (arp | ip | rarp))

Hace coincidir los paquetes con la dirección Ethernet especificada o los paquetes Ethernet del tipo de protocolo especificado. Los ether protocol argumentos arp, ip, y rarp también son condiciones de coincidencia independientes, por lo que deben ir precedidos por una barra diagonal trasera (\) cuando se utilizan en la condición de ether protocol coincidencia.

icmp

Hace coincidir todos los paquetes ICMP.

ip

Hace coincidir todos los paquetes IP.

ip (broadcast | multicast)

Hace coincidir paquetes ip de difusión o multidifusión.

ip protocol (address | (icmp | igrp | tcp | udp))

Hace coincidir los paquetes con el tipo de dirección o protocolo especificado. Los ip protocol argumentos icmp, tcp, y udp también son condiciones de coincidencia independientes, por lo que deben ir precedidos por una barra diagonal trasera (\) cuando se utilizan en la condición de ip protocol coincidencia.

isis

Hace coincidir todos los mensajes de enrutamiento IS-IS.

proto ip-protocol-number

Hace coincidir paquetes cuyos encabezados contienen el número de protocolo IP especificado.

rarp

Hace coincidir todos los paquetes RARP.

tcp

Hace coincidir todos los datagramas TCP.

udp

Hace coincidir todos los datagramas UDP.

Para combinar expresiones, utilice los operadores lógicos enumerados en Tabla 2.

Tabla 2: Operadores lógicos para el comando de monitoreo de tráfico

Operador lógico (de mayor a menor prioridad)

Descripción

!

NOT lógico. Si la primera condición no coincide, se evalúa la siguiente.

&&

Lógica Y. Si la primera condición coincide, se evalúa la siguiente. Si la primera condición no coincide, se omite la siguiente.

||

Lógica O. Si la primera condición coincide, se omite la siguiente. Si la primera condición no coincide, se evalúa la siguiente.

( )

Agrupe a los operadores para invalidar el orden de precedencia predeterminado. Los paréntesis son caracteres especiales, cada uno de los cuales debe ir precedido por una barra diagonal trasera (\).

Puede usar operadores relacionales para comparar expresiones aritméticas compuestas por constantes enteras, operadores binarios, un operador de longitud y accesos de datos de paquetes especiales. La condición de coincidencia de expresión aritmética usa la siguiente sintaxis:

El acceso de datos de paquetes usa la siguiente sintaxis:

El campo opcional size representa el número de bytes examinados en el encabezado del paquete. Los valores disponibles son1, 2o 4 bytes. El siguiente comando de ejemplo captura todo el tráfico de multidifusión:

Para especificar condiciones de coincidencia que tengan un valor numérico, utilice los operadores aritméticos y relacionales enumerados en Tabla 3.

Nota:

Dado que el motor de reenvío de paquetes elimina la información de encabezado de capa 2 antes de enviar paquetes al motor de enrutamiento:

  • El monitor traffic comando no puede aplicar condiciones de coincidencia al tráfico entrante.

  • El monitor traffic interface comando tampoco puede aplicar condiciones de coincidencia para los datos de paquetes de capa 3 y capa 4, lo que da como resultado que la match opción de canalización (| match) para este comando para los paquetes de capa 3 y capa 4 tampoco funcione. Por lo tanto, asegúrese de especificar condiciones de coincidencia como se describe en este resumen de comandos. Para obtener más información acerca de las condiciones de coincidencia, consulte Tabla 1.

  • La información de la etiqueta VLAN 802.1Q incluida en el encabezado de capa 2 se elimina de todos los paquetes de tráfico entrante. Dado que el monitor traffic interface ae[x] comando para interfaces Ethernet agregadas (como ) solo muestra datos de tráfico entrante, el comando no muestra información de etiqueta VLAN en la salida.

Tabla 3: Operadores aritméticos y relacionales para el comando de monitoreo de tráfico

Operador aritmético o relacional

Descripción

Operador aritmético

+

Operador de adición.

-

Operador de sustracción.

/

Operador de división.

&

A modo de bits Y.

*

Exclusivo a nivel de bits O.

|

En términos de bits inclusivos O.

Operador relacional (de mayor a menor prioridad)

<=

Si la primera expresión es menor o igual que la segunda, el paquete coincide.

>=

Si la primera expresión es mayor o igual que la segunda, el paquete coincide.

<

Si la primera expresión es menor que la segunda, el paquete coincide.

>

Si la primera expresión es mayor que la segunda, el paquete coincide.

=

Si las expresiones comparadas son iguales, el paquete coincide.

!=

Si las expresiones comparadas son desiguales, el paquete coincide.

Nivel de privilegio requerido

Rastro

Mantenimiento

Campos de salida

Cuando ingrese este comando, se le proporcionarán comentarios sobre el estado de su solicitud.

Salida de muestra

conteo de monitoreo de tráfico

recuento de detalles de monitoreo de tráfico

monitoreo de tráfico completo (secuencia absoluta)

monitoreo de tráfico completo (secuencia relativa)

cuenta extensa de monitoreo de tráfico

interfaz de monitoreo de tráfico

interfaz de monitoreo de tráfico (Junos OS Evolucionado)

En este ejemplo, ae0 es una interfaz física y ae0.1 es una interfaz lógica.

monitoreo de tráfico que coincide con

monitoreo de tráfico (enrutador de transmisión Matrix Plus)

monitoreo de tráfico (conmutador QFX3500)

monitoreo de tráfico que coincide con ICMP

monitoreo de tráfico que coincide con el número de protocolo IP

monitorear el tráfico que coincide con arp

monitoreo de tráfico que coincide con el puerto

monitoreo de tráfico de lectura de archivos

monitoreo de tráfico write-file

Información de versión

Comando introducido antes de la versión 7.4 de Junos OS.

Opciones read-file e write-file introducido en Junos OS versión 19.1R1.