04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

gw-world:/> pcapdump -size 1024 -start int<br />

gw-world:/> pcapdump -stop int<br />

gw-world:/> pcapdump -show<br />

gw-world:/> pcapdump -write int -filename=cap_int.cap<br />

gw-world:/> pcapdump –cleanup<br />

При просмотре строк можно сделать вывод, что:<br />

1. Запись начинается для интерфейса int с использованием размера буфера 1024 Кбайт.<br />

gw-world:/> pcapdump -size 1024 -start int<br />

2. Запись прекращается для интерфейса int.<br />

gw-world:/> pcapdump -stop int<br />

3. Исходящий дамп отображается в консоли в суммарной форме.<br />

gw-world:/> pcapdump -show<br />

4. Та же информация записана в полной форме в файле с названием cap_int.cap.<br />

gw-world:/> pcapdump -write int -filename=cap_int.cap<br />

С этой точки зрения, файл cap_int.cap должен быть загружен на рабочую станцию управления для<br />

дальнейшего анализа.<br />

5. Выполняется окончательная очистка и освобождение объема занятой памяти.<br />

gw-world:/> pcapdump -cleanup<br />

Повторное использование файлов сбора данных<br />

Так как единственным способом удаления файлов с межсетевого экрана NetDefend является<br />

удаление через серийную консоль, рекомендуется всегда использовать одно и то же имя файла при<br />

использовании опции pcapdump -write. Каждая новая запись будет зарегистрирована поверх старой.<br />

Работа с несколькими интерфейсами<br />

С помощью команды pcapdump можно выполнять несколько операций одновременно. Описание<br />

данной функции представлено в следующих пунктах:<br />

1. Вся информация после выполнения всех операций переходит в один и тот же буфер памяти.<br />

Команда может быть выполнена несколько раз с указанием различных интерфейсов. В таком случае<br />

поток пакетов для различных операций будет собран в различных разделах отчета.<br />

Если требуется детальная информация о потоке пакетов между интерфейсами, следует выполнить<br />

команду pcapdump с указанием интерфейсов, представляющих интерес.<br />

2. Если интерфейс не указан, в таком случае, сбор данных и информации выполняется на всех<br />

интерфейсах.<br />

3. Если интерфейс не указан, с помощью опции -stop сбор данных прекращается на всех<br />

интерфейсах.<br />

4. Команда pcapdump не выполняет повторный сбор данных на одном и том же интерфейсе при<br />

дублировании команды.<br />

69

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!