Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

monitor traffic

Syntax

Description

Отображение заглавныхдеров пакетов или пакетов, полученных и отправленных с модуль маршрутизации.

Прим.:
  • Использование этой monitor-traffic команды может ухудшить работу маршрутизатора или коммутатора.

  • Задержки с разрешением DNS можно устранить с помощью этого no-resolve параметра.

Прим.:

Эта команда не поддерживается системой QFabric.

Options

нет

(Необязательно) Отображение заглавных пакетов, передаваемых через fxp0. В маршрутизаторе TX Matrix Plus отобразить заглавы пакетов, передаваемые через em0.

краткое | подробное | Обширные

(Необязательно) Отобразить указанный уровень выходных данных.

абсолютная последовательность

(Необязательно) Отображение абсолютных номеров последовательности TCP.

count count (количество)

(Необязательно) Укажите число отображителей пакетов (от 0 до 1 000 000). Команда monitor traffic автоматически отключается после отображения указанного количества пакетов.

interface interface-name (имя интерфейса)

(Необязательно) Укажите интерфейс, на котором monitor traffic команда отображает пакетные данные. Если интерфейс не задан, команда отображает пакетные данные, поступающие на monitor traffic интерфейс с наименьшим номером.

В Junos OS Evolved:

  • Если вы изменяют интерфейс, отслеживаемы с помощью этой команды, сеанс monitor traffic interface мониторинга завершается сообщением: pcap_loop: Прочитать: Устройство не настроено. Чтобы продолжить мониторинг интерфейса, повторно в командной monitor traffic interface команде. Однако если отслеживаемый интерфейс удаляется, командный сеанс продолжается, но пакеты или ошибки не сообщаются.

  • При использовании команды на логическом интерфейсе в выходных данных отображаются все пакеты, полученные или переданные на этом monitor traffic interface interface-name интерфейсе, включая трафик уровня 2. При использовании этой команды на физическом интерфейсе в выходных данных отображаются только пакеты, полученные и переданные на физическом интерфейсе, и не включаются трафик от логического интерфейса.

layer2-headers

(Необязательно) Отобразить заглавную строку уровня соединения в каждой строке.

соответствие

(Необязательно) Отображение заглавов пакетов, совпадающих с регулярным выражением. Используйте совпадающие выражения для определения уровня детализации, с помощью которого команда фильтрует monitor traffic и отображает пакетные данные.

no-domain-names

(Необязательно) Подавлять отображение доменной части имен хостов. При no-domain-names включенном параметре monitor traffic команда отображается только для имени teamteam.company.net хоста.

no-promiscuous

(Необязательно) Не помещай интерфейс в пользовательский режим.

no-resolve

(Необязательно) Подавление обратного lookup IP-адресов.

no-timestamp

(Необязательно) Подавление меток времени на отображаемом пакете.

print-ascii

(Необязательно) Отобразить каждый пакет в формате ASCII.

print-hex

(Необязательно) Отобразить каждый пакет, кроме загона уровня соединения, в hexademal формате.

имя файла read-file

Считывания пакетов из указанного файла.

resolve-timeout timeout (время из-за решения проблемы)

(Необязательно) Время ожидания маршрутизатором или коммутатором каждого обратного искомого осмотра перед таймаутом. Можно установить время от 1 до 4294967295 секунд. Значение по умолчанию — 4 секунды. Чтобы отобразить каждый пакет, используйте print-ascii параметр print-hex , extensive или.

размер

(Необязательно) Прочитайте, но не отобразите указанное количество bytes для каждого пакета. При выходных данных размер пакета по умолчанию составляет 96 пакетов и является достаточным для сбора данных пакетов brief IP, ICMP, UDP и TCP. При в настройках и выходных данных размер пакета по detail умолчанию — extensive 1514. Команда monitor traffic усечена отображаемых пакетов, если соваемые данные превышают настроенный размер.

write-file filename (имя файла записи)

Запишите пакеты в указанный файл.

Прим.:

Начиная с Junos OS Evolved 20.4R1, параметр на уровне иерархии имеет приоритет над параметром при их write-filemonitor traffic interfaceextensive одновременной настройке. Если вы попытались настроить эти параметры одновременно, Junos OS Evolved выдаёт предупреждающие сообщения о том, что эти параметры несовместимы и на ней только выполняется monitor traffic interface write-file команда.

Additional Information

В команде можно указать выражение для совпадения с помощью параметра и включив его monitor trafficmatching в кавычках:

Замените expression один или несколько условий совпадения, перечисленных в Табл. 1 .

Табл. 1: Match Conditions for the monitor traffic Command

Тип совпадения

Состояние

Описание

Сущности

host [address | hostname]

Соизмекует пакеты с указанным адресом или иным и иным адресом.

Условия совпадения протокола, или или любой из условий направленного совпадения, могут быть предварительно примыкать arpip к rarphost условию совпадения.

net address

Соответствует пакетам с адресами источника или назначения, содержащими указанный сетевой адрес.

net address mask mask

Соответствует пакетам, содержащим указанный адрес сети и маску подсети.

port (port-number  | port-name)

Соответствует пакетам, содержащим указанный источник или назначение TCP или номер порта UDP или имя порта.

В качестве цифрового адреса порта можно указать текстовый синоним, например bgp (179), dhcp (67) или domain (53) (номера портов также перечислены).

Направленного

dst

Соответствует пакетам, которые идут к указанному месту назначения. Это условие совпадения можно ввести при любой из условий совпадения типа объекта.

src

Соответствует пакетам с указанного источника. Это условие совпадения можно ввести при любой из условий совпадения типа объекта.

src и dst

Со определяет пакеты с указанными адресами источника и назначения. Это условие совпадения можно ввести при любой из условий совпадения типа объекта.

src Или dst

Соответствует пакетам, содержащим любой из указанных адресов. Это условие совпадения можно ввести при любой из условий совпадения типа объекта.

Длина пакета

less value

Соответствует пакетам, коротким или равному указанному значению, в bytes.

greater value

Соответствует пакетам дольше или равна указанному значению в bytes.

Протокол

amt

Соответствует всем пакетам AMT. Используйте обширный уровень выходных данных для расшифровки внутренних пакетов IGMP в дополнение к внешним пакетам AMT.

arp

Соответствует всем пакетам ARP.

ether

Соответствует всем пакетам Ethernet.

ether (broadcast | multicast)

Соответствует фреймам Ethernet широковещательной или многоадровой передачи. Это условие совпадения может быть предварительно заранее с srcdst и.

ether protocol (address | (arp | ip | rarp))

Соотнося пакеты с указанным адресом Ethernet или пакетами Ethernet указанного типа протокола. Аргументы , и также являются независимыми условиями совпадения, поэтому им должна предшествовать backslash () при их использования в ether protocolarpiprarp\ether protocol условии совпадения.

icmp

Соответствует всем пакетам ICMP.

ip

Соответствует всем IP-пакетам.

ip (broadcast | multicast)

Соответствует IP-пакетам широковещательной или многоаренда.

ip protocol (address | (icmp | igrp | tcp | udp))

Соотнося пакеты с указанным адресом или типом протокола. Аргументы , и также являются независимыми условиями совпадения, поэтому им должна предшествовать backslash () при их использования в ip protocolicmptcpudp\ip protocol условии совпадения.

isis

Соответствует всем IS-IS маршрутов.

proto ip-protocol-number

Соотносяка пакетов с указанным номером IP-протокола в вехах.

rarp

Соответствует всем пакетам RARP.

tcp

Соответствует всем датаграммам TCP.

udp

Соответствует всем датаграммам UDP.

Для объединения выражений используются логические операторы, перечисленные в Табл. 2 списке.

Табл. 2: Logical Operators for the monitor traffic Command

Логический оператор (самый высокий и самый низкий приоритет)

Описание

!

Логический NOT. Если первое условие не совпадает, происходит оценка следующего условия.

&&

Логический AND. Если соответствует первое условие, то будет оцениваться следующее условие. Если первое условие не совпадает, следующее состояние пропускается.

||

Логический OR. Если соответствует первое условие, следующее состояние пропускается. Если первое условие не совпадает, происходит оценка следующего условия.

( )

Операторы групп переопределяют порядок приоритета по умолчанию. Скобки являются специальными символами, каждому из которых должна предшествовать ответная наетвка \ ().

Можно использовать реляционных операторов для сравнения арифметических выражений, состоящих из нескольких констант, двоичных операторов, оператора длины и специальных принадлежностей для пакетных данных. Условие совпадения арифметического выражения использует следующий синтаксис:

Пакетный набор данных использует следующий синтаксис:

В поле необязательных размеров содержится число bytes, рассмотренных в заглавной области пакета. Доступные значения 1 - 2 (или 4 bytes). Следующий пример команды захватывает весь многоканальный трафик:

Чтобы указать условия совпадения, которые имеют цифровое значение, используйте арифметические и реляционные операторы, перечисленные в Табл. 3 списке.

Прим.:

Поскольку модуль передачи пакетов удаляет информацию о загонах уровня 2 перед отправкой пакетов модуль маршрутизации:

  • Команда monitor traffic не может применить условия совпадения к входящий трафик.

  • Команда также не может применить условия совпадения для данных пакетов 3-го и 4-го уровней, что приводит к выбору канала () для этой команды для пакетов monitor traffic interfacematch| match 3-го и 4-го уровней. Поэтому убедитесь, что условия совпадения указаны так, как описано в этой сводке команд. Дополнительные сведения об условиях совпадения Табл. 1 см. в .

  • Информация тега VLAN 802.1Q, включенная в задаток уровня 2, удаляется из всех пакетов ветвного трафика. Поскольку команда для агрегированных интерфейсов Ethernet (например) отображает только данные о входящий трафик, команда не отображает информацию тега monitor traffic interface ae[x] VLAN в выходных данных.

Табл. 3: Arithmetic and Relational Operators for the monitor traffic Command

Арифметические или реляционные операторы

Описание

Арифметические операторы

+

Добавление оператора.

-

Оператор субтракции.

/

Оператор отдела.

&

По-другому и.

*

Bitwise exclusive OR.

|

Bitwise включительно OR.

Реляционный оператор (самый высокий и самый низкий приоритет)

<=

Если первое выражение меньше или равно второму, пакет совпадает.

>=

Если первое выражение больше или равно второму, пакет совпадает.

<

Если первое выражение меньше второго, пакет совпадает.

>

Если первое выражение больше второго, пакет совпадает.

=

Если сравненные выражения совпадают, пакет совпадает.

!=

Если сравненные выражения неодинаковы, пакеты совпадают.

Required Privilege Level

Трассировки

Обслуживания

Output Fields

При вводе этой команды будет предоставлена обратная связь по статусу запроса.

Sample Output

monitor traffic count

monitor traffic detail count

monitor traffic extensive (Absolute Sequence)

monitor traffic extensive (Relative Sequence)

monitor traffic extensive count

monitor traffic interface

monitor traffic interface (Junos OS Evolved)

В данном примере ae0 – это физический интерфейс, а ae0.1 – логический интерфейс.

monitor traffic matching

monitor traffic (TX Matrix Plus Router)

monitor traffic (QFX3500 Switch)

monitor traffic matching icmp

monitor traffic matching IP protocol number

monitor traffic matching arp

monitor traffic matching port

monitor traffic read-files

monitor traffic write-file

Release Information

Команда, представленная Junos OS версии 7.4.

Параметры read-filewrite-file и введенные в Junos OS версии 19.1R1.