日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

juniper防火墙(SSG and SRX)排障抓包命令

發布時間:2025/3/20 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 juniper防火墙(SSG and SRX)排障抓包命令 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一、Screen OS抓包

debug:跟蹤防火墻對數據包的處理過程

1. Set ffilter src-ip x.x.x.x dst-ip x.x.x.x dst-port xx

設置過濾列表,定義捕獲包的范圍

2clear dbuf

清除防火墻內存中緩存的分析包

3debug flow basic

開啟debug數據流跟蹤功能

4、發送測試數據包或讓小部分流量穿越防火墻

5undebug all

關閉所有debug功能

6get dbuf stream

檢查防火墻對符合過濾條件數據包的分析結果

7unset ffilter

清除防火墻debug過濾列表

8clear dbuf

清除防火墻緩存的debug信息

9get debug

查看當前debug設置

?

?

Snoop:捕獲進出防火墻的數據包,與Sniffer嗅包軟件功能類似

1. Snoop filter ip src-ip x.x.x.x dst-ip x.x.x.x dst-port xx

設置過濾列表,定義捕獲包的范圍

2clear dbuf

清除防火墻內存中緩存的分析包

3snoop

開啟snoop功能捕獲數據包

4、發送測試數據包或讓小部分流量穿越防火墻

5snoop off

停止snoop

6get db stream

檢查防火墻對符合過濾條件數據包的分析結果

7snoop filter delete

清除防火墻snoop過濾列表

8clear dbuf

清除防火墻緩存的debug信息

9snoop info

查看snoop設置

?

?

?

?

?

?

?

?

?

?

?

?

二、SRX 抓包

debug:跟蹤防火墻對數據包的處理過程

SRX對應ScreenOS debug flow basic跟蹤報文處理路徑的命令:

set security flow traceoptions flag basic-datapath 開啟SRX基本報文處理Debug

set security flow traceoptions file filename.log?? 將輸出信息記錄到指定文件中

set security flow traceoptions file filename.log? size <file-size> 設置該文件大小,缺省128k

set security flow traceoptions packet-filter filter1 destination-prefix 5.5.5.2 設置報文跟蹤過濾器

run file show filename.log 查看該Log輸出信息

?

?

?

?

捕獲進出防火墻的數據包

開啟抓包功能參數設置

edit forwarding-options

set packet-capture maximum-capture-size 500? //Specify in bytes the maximum size of each packet to capture in each file—for example, 500. The range is between 68 and 1500, and the default is 68 bytes.

set packet-capture file filename pcap-file? ?//Specify the target filename for the packet capture file—for example, pcap-file. For each physical interface, the interface name is automatically suffixed to the filename—for example, pcap-file.fe-0.0.1.

set packet-capture file files 100?? // Specify the maximum number of files to capture—for example, 100. The range is between 2 and 10,000, and the default is 10 files. In the Files box, type 100

?

set packet-capture file size 1024? // Specify the maximum size of each file in bytes—for example, 1024. The range is between 1,024 and 104,857,600, and the default is 512,000 bytes. In the Size box, type 1024.

?

set packet-capture file world-readable? // Specify if all users have permission to read the packet capture files.

Configuring Packet Capture on an Interface

edit interfaces fe-0/0/1

set unit 0 family inet sampling input output

Configuring a Firewall Filter for Packet Capture

edit firewall

set firewall filter dest-all term dest-term from destination-address 192.168.1.1/32

set firewall filter dest-all term dest-term then sample accept

set interfaces fe-0/0/1 unit 0 family inet filter output dest-all

Disabling Packet Capture

edit forwarding-options

set packet-capture disable

轉載于:https://blog.51cto.com/359539/693176

總結

以上是生活随笔為你收集整理的juniper防火墙(SSG and SRX)排障抓包命令的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。