Привет, сетевой друг!
Сегодня разберем настройку IP Traffic Export в Cisco и посмотрим, как это поможет в захвате и анализе сетевого трафика
🟣Настройка IP Traffic Exporter: С версии 12.3 Cisco представила функцию IP Traffic Exporter, которая позволяет зеркалировать трафик с IP-адресов, например, с IP-телефона. Это полезно для детального анализа сетевого трафика.🟣Конфигурационные шаги:
Создайте ACL для фильтрации интересующего трафика:
access-list 100 permit 192.168.2.13
Определите профиль экспортера, например, EXP_PHONE, и настройте его:
ip traffic-export profile EXP_PHONE capture
outgoing access-list 100
length 512
В этом профиле задаем параметры захвата трафика, такие как длина пакетов и применяем ACL.
Примените профиль к интерфейсу, чтобы начать экспорт:
interface FastEthernet1
ip traffic-export apply EXP_PHONE size 1024
Здесь мы задаем размер буфера для захвата пакетов.
Включите захват и сохраните данные:
interface FastEthernet1
traffic-export interface fa1 start
traffic-export interface fa1 stop
traffic-export interface fa1 copy flash:
🟣Для проверки дампа используйте утилиты анализа, такие как Wireshark.
Серверная Админа | #Cisco
