組み込みパケット キャプチャ

組み込みパケットキャプチャとは

組み込みパケットキャプチャ (EPC) は、ネットワーク管理者がシスコデバイスを通過するデータパケットをキャプチャしてトラブルシューティングに役立てるための機能です。キャプチャの設定には、バッファのサイズ、キャプチャするパケットのバイト数、トラフィックの方向などを指定でき、さらにアクセスコントロールリストでフィルタリングやサンプリング間隔の設定も可能です。

組み込みパケットキャプチャの利点

組み込みパケットキャプチャの利点は、デバイス内でIPv4およびIPv6パケットをキャプチャできること、柔軟なキャプチャポイント設定が可能なインフラの提供、PCAP形式でのエクスポートが可能なこと、そしてさまざまな詳細度でパケットをデコードできることです。

組み込みパケットキャプチャの設定

パケットキャププチャのフィルタとしてアクセスリストを指定します。
Device#monitor capture capture-name access-list access-list-name

モニターのキャプチャ制限を構成します。
Device#monitor capture capture-name limit duration seconds

キャプチャするインターフェイスと方向を指定します。
Device#monitor capture capture-name interface interface-name both

bothからin方向への変更no monitor capture capture-name interface interface-name out コマンドを入力
bothからout方向への変更no monitor capture capture-name interface interface-name in コマンドを入力

パケット データをキャプチャするためのバッファーを構成します。
Device#monitor capture capture-name buffer circular size bytes

パケットキャプチャを開始します。
Device#monitor capture capture-name start

キャプチャしたデータをエクスポートします。
Device#monitor capture capture-name export file-location/file-name

パケットキャプチャを停止します。
Device#monitor capture capture-name stop

組み込みパケットキャプチャの設定例

R2のインターフェイスG3で送受信されるパケットキャプチャを確認します。

パケットキャプチャを停止させて確認します。

show monitor capture TEST buffer brief

show monitor capture TEST buffer detailed

参考文献

Embedded Packet Capture Configuration Guide
IOS-XE : EPC(Embedded Packet Capture)を使用したパケットキャプチャ方法