NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
gw-world:/> pcapdump -size 1024 -start int<br />
gw-world:/> pcapdump -stop int<br />
gw-world:/> pcapdump -show<br />
gw-world:/> pcapdump -write int -filename=cap_int.cap<br />
gw-world:/> pcapdump –cleanup<br />
При просмотре строк можно сделать вывод, что:<br />
1. Запись начинается для интерфейса int с использованием размера буфера 1024 Кбайт.<br />
gw-world:/> pcapdump -size 1024 -start int<br />
2. Запись прекращается для интерфейса int.<br />
gw-world:/> pcapdump -stop int<br />
3. Исходящий дамп отображается в консоли в суммарной форме.<br />
gw-world:/> pcapdump -show<br />
4. Та же информация записана в полной форме в файле с названием cap_int.cap.<br />
gw-world:/> pcapdump -write int -filename=cap_int.cap<br />
С этой точки зрения, файл cap_int.cap должен быть загружен на рабочую станцию управления для<br />
дальнейшего анализа.<br />
5. Выполняется окончательная очистка и освобождение объема занятой памяти.<br />
gw-world:/> pcapdump -cleanup<br />
Повторное использование файлов сбора данных<br />
Так как единственным способом удаления файлов с межсетевого экрана NetDefend является<br />
удаление через серийную консоль, рекомендуется всегда использовать одно и то же имя файла при<br />
использовании опции pcapdump -write. Каждая новая запись будет зарегистрирована поверх старой.<br />
Работа с несколькими интерфейсами<br />
С помощью команды pcapdump можно выполнять несколько операций одновременно. Описание<br />
данной функции представлено в следующих пунктах:<br />
1. Вся информация после выполнения всех операций переходит в один и тот же буфер памяти.<br />
Команда может быть выполнена несколько раз с указанием различных интерфейсов. В таком случае<br />
поток пакетов для различных операций будет собран в различных разделах отчета.<br />
Если требуется детальная информация о потоке пакетов между интерфейсами, следует выполнить<br />
команду pcapdump с указанием интерфейсов, представляющих интерес.<br />
2. Если интерфейс не указан, в таком случае, сбор данных и информации выполняется на всех<br />
интерфейсах.<br />
3. Если интерфейс не указан, с помощью опции -stop сбор данных прекращается на всех<br />
интерфейсах.<br />
4. Команда pcapdump не выполняет повторный сбор данных на одном и том же интерфейсе при<br />
дублировании команды.<br />
69