Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

monitor traffic

Sintaxis

Descripción

Muestra los encabezados de los paquetes recibidos y enviados desde el motor de enrutamiento.

Nota:
  • El uso del comando puede degradar el rendimiento del enrutador o del monitor-traffic conmutador.

  • Los retrasos de la resolución DNS se pueden eliminar mediante la no-resolve opción.

Nota:

Este comando no es compatible con el sistema QFabric.

Opciones

none

(Opcional) Muestra encabezados de paquetes transmitidos a través de fxp0. En un enrutador TX Matrix Plus, muestre los encabezados de los paquetes transmitidos a través de em0.

brief | detail | extensive

(Opcional) Mostrar el nivel de salida especificado.

absolute-sequence

(Opcional) Muestra números de secuencia TCP absolutos.

count count

(Opcional) Especifique el número de encabezados de paquete que se mostrarán (de 0 a 1.000.000). El comando supervisar tráfico se cierra automáticamente después de mostrar el número de paquetes especificados.

interface interface-name

(Opcional) Especifique la interfaz en la que el comando muestra los datos del monitor traffic paquete. Si no se especifica ninguna interfaz, el comando muestra los datos del monitor traffic paquete que llegan a la interfaz con el número más bajo.

En Junos OS Evolved:

  • Si modifica una interfaz que está supervisando con el comando, la sesión de supervisión finaliza con el monitor traffic interface mensaje: pcap_loop: leer: dispositivo no configurado. Para seguir supervisando la interfaz, vuelva a ejecutar el monitor traffic interface comando. Sin embargo, si se elimina la interfaz supervisada, la sesión de comandos continúa, pero no se notificarán paquetes ni errores.

  • Cuando se utiliza el comando monitor traffic interface interface-name en una interfaz lógica, el resultado muestra todos los paquetes recibidos o transmitidos en esa interfaz, incluido el tráfico de capa 2. Cuando se utiliza este comando en una interfaz física, el resultado sólo muestra los paquetes recibidos y transmitidos en la interfaz física y no incluye el tráfico de la interfaz lógica.

layer2-headers

(Opcional) Muestra el encabezado de nivel de vínculo en cada línea.

matching matching

(Opcional) Muestra los encabezados de paquete que coinciden con una expresión regular. Utilice expresiones coincidentes para definir el nivel de detalle con el que el comando filtra y muestra los monitor traffic datos del paquete.

no-domain-names

(Opcional) Suprima la visualización de la parte de dominio de los nombres de host. Con la no-domain-names opción habilitada, el comando solo team se muestra para el monitor traffic nombre de host team.company.net.

no-promiscuous

(Opcional) No ponga la interfaz en modo promiscuo.

no-resolve

(Opcional) Suprima la búsqueda inversa de las direcciones IP.

no-timestamp

(Opcional) Suprima las marcas de tiempo de los paquetes mostrados.

print-ascii

(Opcional) Muestre cada paquete en formato ASCII.

print-hex

(Opcional) Muestre cada paquete, excepto el encabezado de nivel de vínculo, en formato hexadecimal.

read-file filename

Leer paquetes del archivo especificado.

resolve-timeout timeout

(Opcional) Cantidad de tiempo que el enrutador o conmutador espera cada búsqueda inversa antes de agotar el tiempo de espera. Puede establecer el tiempo de espera de 1 a 4.294.967.295 segundos. El valor predeterminado es de 4 segundos. Para mostrar cada paquete, utilice la print-asciiopción , print-hexo extensive .

size size

(Opcional) Lea pero no muestre hasta el número especificado de bytes para cada paquete. Cuando se establece para la salida, el tamaño predeterminado del paquete es de 96 bytes y es adecuado para brief capturar datos de paquetes IP, ICMP, UDP y TCP. Cuando se establece en detail y extensive la salida, el tamaño predeterminado del paquete es 1514. El monitor traffic comando trunca los paquetes mostrados si los datos coincidentes superan el tamaño configurado.

write-file filename

Escriba paquetes en el archivo especificado.

Nota:

A partir de Junos OS Evolved 20.4R1, la opción en el nivel de monitor traffic interface jerarquía tiene prioridad sobre la write-file extensive opción cuando se configuran simultáneamente. Si intenta configurar estas opciones al mismo tiempo, Junos OS Evolved le mostrará un mensaje de advertencia que indica que las opciones no son compatibles y solo ejecuta el monitor traffic interface write-file comando.

Información adicional

En el monitor traffic comando, puede especificar una expresión para que coincida con la opción e incluyendo la matching expresión entre comillas:

Reemplazar expression con una o más de las condiciones de coincidencia enumeradas en la Tabla 1.

Tabla 1: Condiciones de coincidencia para el comando de monitoreo de tráfico

Tipo de coincidencia

Condición

Descripción

Entidad

host [address | hostname]

Hace coincidir los paquetes que contienen la dirección o el nombre de host especificados.

Las condiciones de coincidencia de protocolo, , o rarp, ipo cualquiera de las condiciones arpde coincidencia direccional se pueden anteponer a la host condición de coincidencia.

net address

Hace coincidir los paquetes con las direcciones de origen o destino que contienen la dirección de red especificada.

net address mask mask

Hace coincidir los paquetes que contienen la dirección de red especificada y la máscara de subred.

port (port-number  | port-name)

Hace coincidir los paquetes que contienen el número o nombre de puerto TCP o UDP de origen o destino especificados.

En lugar de la dirección de puerto numérico, puede especificar un sinónimo de texto, como bgp (179), dhcp (67) o domain (53) (también se enumeran los números de puerto).

Direccional

dst

Hace coincidir los paquetes que van al destino especificado. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia del tipo de entidad.

src

Hace coincidir paquetes de un origen especificado. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia del tipo de entidad.

src Y dst

Hace coincidir paquetes que contienen las direcciones de origen y destino especificadas. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia del tipo de entidad.

src O dst

Hace coincidir paquetes que contienen cualquiera de las direcciones especificadas. Esta condición de coincidencia se puede anteponer a cualquiera de las condiciones de coincidencia del tipo de entidad.

Longitud del paquete

less value

Hace coincidir paquetes más cortos o iguales que el valor especificado, en bytes.

greater value

Hace coincidir paquetes más largos que o iguales que el valor especificado, en bytes.

Protocolo

amt

Hace coincidir todos los paquetes AMT. Utilice el nivel extenso de salida para descodificar los paquetes IGMP internos, además del paquete externo AMT.

arp

Hace coincidir todos los paquetes ARP.

ether

Hace coincidir todos los paquetes Ethernet.

ether (broadcast | multicast)

Hace coincidir las tramas Ethernet de difusión o multidifusión. Esta condición de coincidencia se puede anteponer consrc y dst.

ether protocol (address | (arp | ip | rarp))

Hace coincidir los paquetes con la dirección Ethernet especificada o paquetes Ethernet del tipo de protocolo especificado. Los ether protocol argumentosarp, , y rarp también son condiciones de coincidencia independientes, ippor lo que deben ir precedidos de una barra diagonal inversa (\) cuando se usan en la condición de ether protocol coincidencia.

icmp

Hace coincidir todos los paquetes ICMP.

ip

Hace coincidir todos los paquetes IP.

ip (broadcast | multicast)

Hace coincidir los paquetes IP de difusión o multidifusión.

ip protocol (address | (icmp | igrp | tcp | udp))

Hace coincidir los paquetes con la dirección o el tipo de protocolo especificados. Los ip protocol argumentosicmp, , y udp también son condiciones de coincidencia independientes, tcppor lo que deben ir precedidos de una barra diagonal inversa (\) cuando se usan en la condición de ip protocol coincidencia.

isis

Hace coincidir todos los mensajes de enrutamiento IS-IS.

proto ip-protocol-number

Hace coincidir los paquetes cuyos encabezados contienen el número de protocolo IP especificado.

rarp

Hace coincidir todos los paquetes RARP.

tcp

Hace coincidir todos los datagramas TCP.

udp

Hace coincidir todos los datagramas UDP.

Para combinar expresiones, utilice los operadores lógicos enumerados en la tabla 2.

Tabla 2: Operadores lógicos para el comando de monitoreo de tráfico

Operador lógico (prioridad de mayor a menor)

Descripción

!

NOT lógico. Si la primera condición no coincide, se evalúa la siguiente.

&&

Lógica Y. Si la primera condición coincide, se evalúa la siguiente. Si la primera condición no coincide, se omite la siguiente.

||

Lógica O. Si la primera condición coincide, se omite la siguiente. Si la primera condición no coincide, se evalúa la siguiente.

( )

Agrupe los operadores para anular el orden de precedencia predeterminado. Los paréntesis son caracteres especiales, cada uno de los cuales debe ir precedido de una barra diagonal inversa (\).

Puede utilizar operadores relacionales para comparar expresiones aritméticas compuestas de constantes enteras, operadores binarios, un operador de longitud y descriptores de acceso de datos de paquetes especiales. La condición de coincidencia de expresión aritmética usa la siguiente sintaxis:

El descriptor de acceso de datos del paquete usa la sintaxis siguiente:

El campo opcional size representa el número de bytes examinados en el encabezado del paquete. Los valores disponibles son1 , 2o 4 bytes. El siguiente comando de ejemplo captura todo el tráfico de multidifusión:

Para especificar condiciones de coincidencia que tengan un valor numérico, utilice los operadores aritméticos y relacionales enumerados en la tabla 3.

Nota:

Dado que el motor de reenvío de paquetes elimina la información del encabezado de capa 2 antes de enviar paquetes al motor de enrutamiento:

  • El monitor traffic comando no puede aplicar condiciones de coincidencia al tráfico entrante.

  • El monitor traffic interface comando tampoco puede aplicar condiciones de coincidencia para los datos de paquetes de capa 3 y capa 4, lo que da como resultado que la opción de canalización (| match) para este comando para los paquetes de match capa 3 y 4 tampoco funcione. Por lo tanto, asegúrese de especificar condiciones de coincidencia como se describe en este resumen de comandos. Para obtener más información sobre las condiciones de coincidencia, consulte la Tabla 1.

  • La información de la etiqueta VLAN 802.1Q incluida en el encabezado de capa 2 se elimina de todos los paquetes de tráfico entrante. Dado que el comando para las interfaces Ethernet agregadas (como ) solo muestra datos de tráfico entrante, el comando no muestra información de monitor traffic interface ae[x] la etiqueta VLAN en la salida.

Tabla 3: Operadores aritméticos y relacionales para el comando de monitoreo de tráfico

Operador aritmético o relacional

Descripción

Operador aritmético

+

Operador de suma.

-

Operador de sustracción.

/

Operador de división.

&

Bitwise Y.

*

Operación exclusiva de bits OR.

|

O inclusivo bit a bit.

Operador relacional (prioridad de mayor a menor)

<=

Si la primera expresión es menor o igual que la segunda, el paquete coincide.

>=

Si la primera expresión es mayor o igual que la segunda, el paquete coincide.

<

Si la primera expresión es menor que la segunda, el paquete coincide.

>

Si la primera expresión es mayor que la segunda, el paquete coincide.

=

Si las expresiones comparadas son iguales, el paquete coincide.

!=

Si las expresiones comparadas son desiguales, el paquete coincide.

Nivel de privilegio requerido

Rastro

Mantenimiento

Campos de salida

Cuando ingresa este comando, se le proporciona información sobre el estado de su solicitud.

Salida de muestra

Supervisar el recuento de tráfico

Recuento de detalles de monitoreo de tráfico

monitoreo de tráfico completo (Secuencia absoluta)

monitoreo de tráfico extenso (Secuencia relativa)

Cuente extenso de monitoreo de tráfico

Interfaz de monitoreo de tráfico

interfaz de monitoreo de tráfico (Junos OS evolucionado)

En este ejemplo, ae0 es una interfaz física y ae0.1 es una interfaz lógica.

Supervisar la coincidencia de tráfico

monitoreo de tráfico (enrutador TX Matrix Plus)

monitoreo de tráfico (conmutador QFX3500)

Monitoreo de tráfico que coincide con ICMP

controlar el tráfico que coincide con el número de protocolo IP

Monitoreo de tráfico que coincide con ARP

monitoreo de tráfico que coincide con el puerto

monitoreo de tráfico read-files

monitoreo de tráfico write-file

Información de la versión

Comando introducido antes de la versión 7.4 de Junos OS.

Opciones read-file e write-file introducido en Junos OS versión 19.1R1.