Pacote que segue no CSS11000 Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Comandos Exemplo Informações Relacionadas Introdução O software webns no interruptor do Cisco Content Services (CSS) tem algumas capacidades de debugging muito poderosas. Usando estas características é considerado muito arriscado, porque há uma alta probabilidade que você fará com que seu sistema cause um crash. Contudo, esses recursos são muito úteis. Este documento mostrar-lhe-á como obter o rastreamento de pacotes no CSS que é similar debugar o detalhe de pacote IP output de um roteador baseado em software de Cisco IOS. Observe que é necessário tomar muito cuidado na seleção do tráfego que se deseja rastrear, para que a saída de depuração não seja tão severa a ponto de causar impacto ao CSS. Este é o motivo pelo qual estes procedimentos não são recomendados em equipamento de produção. Antes de Começar Convenções Para obter mais informações sobre convenções de documento, consulte as Convenções de dicas técnicas Cisco. Pré-requisitos Não existem requisitos específicos para este documento. Componentes Utilizados A informação neste documento é baseada em todo o Switches de serviços de conteúdo Cisco CSS série 11000 e liberação de software webns 2.0 de Cisco e mais atrasado. Comandos Comando config show line linha de registo (console vty?) llama (ou <esc>x) flow trace-ip opções de fluxo Lista ativa de fluxo Descrição Edite sua configuração. Encontre que console/vty você é conectado. Mostre o rastreamento de pacotes em que console/vty. Enter debuga o modo. Especifique que tráfego você quer ver. Que nível de detalhe a você deseja considerar. Que fluxos são ativos na caixa. Este documento não pretende fornecer nenhuma interpretação para os dados indicados a não ser a narrativa incluída abaixo. O significado dos parâmetros exibidos pode não ser evidente. E os nomes dos parâmetros na saída podem não ser exatamente os mesmos. Essa saída é destinada a desenvolvimento de produtos e Troubleshooting de engenharia.
Agora que você tem uma lista dos comandos, recorde que? o caráter é seu amigo. Utilize-o quando você não tiver certeza dos parâmetros que um comando específico pode necessitar. Seja cuidadoso porque alguns comandos no modo debugar podem causar resultados imprevisíveis. Nota: Antes de emitir comandos debug, consulte Informações importantes sobre comandos debug. Exemplo O texto normal é um registro real da sessão. O texto em azul é uma narrativa. Press any key to log in... User Access Verification!--- These commands should work for all versions of WebNS,!--- however, pay attention to what version you are using. Username:admin Password: CSS11800# version Version: ap0500005s (5.00 Build 5) Flash (Locked): 3.10 Build 46 Flash (Operational): 5.00 Build 5 Type: PRIMARY Licensed Cmd Set(s): Standard Feature Set Enhanced Feature Set Proximity Data Base SSH Server!-- The configuration is shown below. CSS11800# show run!generated on 10/25/2001 18:06:04!Active version: ap0500005s configure!*************************** GLOBAL *************************** snmp community private read-write snmp name "css800-1" logging host 10.1.1.1 facility 0!--- The netman subsystem does not need to be set to debug. logging subsystem netman level debug-7 ip route 0.0.0.0 0.0.0.0 172.17.63.193 1!************************* INTERFACE ************************* interface 1/1 bridge vlan 2!************************** CIRCUIT ************************** circuit VLAN1 ip address 172.17.63.194 255.255.255.192!************************** SERVICE **************************!--- This is the server (on a remote network). service steve keepalive type none ip address 209.165.202.129!*************************** OWNER *************************** owner knox content steve advanced-balance sticky-srcip vip address 172.17.63.195 add service steve!*************************** GROUP ***************************!--- This is here to do NAT on the source address,
!--- before the packets are sent off to the server. group steve vip address 172.17.63.195 add destination service steve CSS11800# config!--- Determine what line you are using. The "*" marks your terminal. CSS11800(config)# show line Line User Login Idle Location ---- ---- ----- ---- -------- * console admin 0 days 00:00:49 0 days 00:00:00 local!--- Send the debug info to the screen. CSS11800(config)# logging line console!--- Get into debug mode by using escape-x. CSS11800(config)# llama!--- Only look at packets to or from one IP address. CSS11800(debug)# flow trace-ip 172.17.63.195!--- Turn on the packet trace. Type a? here, and add the!--- HEX values together. Try the options until you like what you see. CSS11800(debug)# flow options 0x103!--- No flows yet. CSS11800(debug)# flow -list Flow ID Src IP SPort Dst IP DPort Pr IgrsPort EgrsPort Flow flg Total Active flows are 0 CSS11800(debug)#!--- FTP(port 20) SYN from port 3783 between the client and the VIP. OCT 26 11:23:16 9/1 80 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 SYN!--- FTP(port 20) SYN from port 22507 between the CSS and the server.!--- Note the translation of both source and dest addresses, and the source port. OCT 26 11:23:16 9/1 81 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 SYN!--- The server is "ACKing" the SYN. OCT 26 11:23:16 9/1 82 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 SYN ACK!--- The same ACK after being processed by the CSS. OCT 26 11:23:16 9/1 83 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 SYN ACK OCT 26 11:23:16 9/1 84 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:16 9/1 85 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:23:16 9/1 86 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:23:16 9/1 87 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK OCT 26 11:23:16 9/1 88 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:16 9/1 89 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:23:19 9/1 90 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 PUSH ACK OCT 26 11:23:19 9/1 91 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 PUSH ACK OCT 26 11:23:19 9/1 92 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 ACK OCT 26 11:23:19 9/1 93 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 ACK
OCT 26 11:23:19 9/1 94 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:23:19 9/1 95 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK OCT 26 11:23:19 9/1 96 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:19 9/1 97 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:23:22 9/1 98 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 PUSH ACK OCT 26 11:23:22 9/1 99 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 PUSH ACK OCT 26 11:23:22 9/1 100 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 ACK OCT 26 11:23:22 9/1 101 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 ACK OCT 26 11:23:22 9/1 102 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:23:22 9/1 103 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK OCT 26 11:23:22 9/1 104 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:22 9/1 105 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:23:38 9/1 106 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 PUSH ACK OCT 26 11:23:38 9/1 107 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129 21 PUSH ACK OCT 26 11:23:38 9/1 108 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:23:38 9/1 109 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK OCT 26 11:23:38 9/1 110 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 PUSH ACK OCT 26 11:23:38 9/1 111 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 PUSH ACK!--- The FTP-DATA stream being established. OCT 26 11:23:38 6/1 112 FLOWMGR-4: TCP in 209.165.202.129:20->172.17.63.195:22508 SYN OCT 26 11:23:38 6/1 113 FLOWMGR-4: TCP out 172.17.63.195:20->192.168.1.1:1036 SYN OCT 26 11:23:38 9/1 114 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:23:38 9/1 115 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK OCT 26 11:23:38 9/1 116 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:38 9/1 117 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:23:42 9/1 118 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 ACK OCT 26 11:23:42 9/1 119 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 ACK OCT 26 11:23:42 9/1 120 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:43 9/1 121 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:23:43 9/1 122 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:23:43 9/1 123 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK OCT 26 11:23:43 9/1 124 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:23:43 9/1 125 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK!--- Review the flows before you end the connection.!--- The flow on port 20 is already gone. CSS11800(debug)# flow -list Flow ID Src IP SPort Dst IP DPort Pr IgrsPort EgrsPort Flow flg 9503ffee 209.165.202.129 21 172.17.63.195 22507 6 04001f00 04001f00 aa2a0a00 9503fff0 192.168.1.1 1035 172.17.63.195 21 6 04001f00 04001f00 aa2a0a00 Total Active flows are 2 OCT 26 11:24:17 9/1 126 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 PUSH ACK OCT 26 11:24:17 9/1 127 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 PUSH ACK OCT 26 11:24:17 9/1 128 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 PUSH ACK OCT 26 11:24:17 9/1 129 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 PUSH ACK!--- The TCP session is closed out. OCT 26 11:24:17 9/1 130 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 FIN ACK OCT 26 11:24:17 9/1 131 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 FIN ACK OCT 26 11:24:17 9/1 132 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 ACK OCT 26 11:24:17 9/1 133 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 ACK OCT 26 11:24:17 9/1 134 FLOWMGR-4: TCP in 192.168.1.1:1035->172.17.63.195:21 FIN ACK OCT 26 11:24:17 9/1 135 FLOWMGR-4: TCP out 172.17.63.195:22507->209.165.202.129:21 FIN ACK OCT 26 11:24:17 9/1 136 FLOWMGR-4: TCP in 209.165.202.129:21->172.17.63.195:22507 ACK OCT 26 11:24:17 9/1 137 FLOWMGR-4: TCP out 172.17.63.195:21->192.168.1.1:1035 ACK Now lets turn off the debugs. CSS11800(debug)# flow options 0x0 CSS11800(debug)# flow trace-ip 0.0.0.0 CSS11800(debug)# Informações Relacionadas Notas Técnicas de Troubleshooting 1992-2015 Cisco Systems Inc. Todos os direitos reservados. Data da Geração do PDF: 19 Setembro 2015
http://www.cisco.com/cisco/web/support/br/104/1042/1042333_css_packet_trace.html