Utilisez l’utilitaire pktcap-uw pour inspecter le contenu des paquets pendant qu’ils traversent la pile réseau sur un hôte ESXi.
La syntaxe de la commande pktcap-uw pour la capture des paquets à un emplacement spécifique de la pile réseau est la suivante :
Groupe d’arguments | Argument | Description |
---|---|---|
switch_port_arguments | --uplink vmnicX |
Capture de paquets associés à un adaptateur physique. Vous pouvez combiner les options –uplink et –capture afin de surveiller les paquets à un emplacement spécifique du chemin entre l’adaptateur physique et le commutateur virtuel. Reportez-vous à Capturer les paquets reçus sur un adaptateur physique. |
--vmk vmkX |
Capture de paquets associés à un adaptateur VMKernel. Vous pouvez combiner les options vmk et –capture afin de surveiller les paquets à un emplacement spécifique du chemin entre l’adaptateur VMkernel et le commutateur virtuel. Reportez-vous à Capturer des paquets pour un adaptateur VMkernel. |
|
--switchport {vmxnet3_port_ID | vmkernel_adapter_port_ID} |
Capture de paquets associés à un adaptateur de machine virtuelle VMXNET3 ou à un adaptateur VMkernel connecté à un port du commutateur virtuel spécifique. Vous pouvez afficher l’ID du port sur le panneau Mise en réseau de l’utilitaire esxtop. Vous pouvez combiner les options switchport et capture afin de surveiller les paquets à un emplacement spécifique du chemin entre l’adaptateur VMXNET3 ou VMkernel et le commutateur virtuel. Reportez-vous à Capturer des paquets pour un adaptateur de machine virtuelle VMXNET3. |
|
--lifID lif_ID |
Capture de paquets associés à l’interface logique d’un routeur distribué. Voir la documentation VMware NSX. |
|
capture_point_options | --capture capture_point |
Capture de paquets à un emplacement spécifique de la pile réseau. Par exemple, vous pouvez surveiller des paquets à leur arrivée en provenance d’un adaptateur physique. |
–dir {0|1} |
Capture de paquets selon la direction du flux applicable au commutateur virtuel. 0 représente le trafic entrant et 1 le trafic sortant. Par défaut, l’utilitaire pktcap-uw capture le trafic d’entrée. Utilisez l’option –dir en même temps que l’option –uplink, –vmk ou –switchport. |
|
–stage {0|1} |
Capture du paquet le plus proche de sa source ou de sa destination. Utilisez cette option pour vérifier le changement d’un module à mesure qu’il traverse les points de la pile. 0 représente le trafic le plus proche de la source et 1 le trafic le plus proche de la destination. Utilisez l’option –stage en même temps que l’option –uplink, –vmk, –switchport ou –dvfilter. |
|
--dvfilter filter_name --capture PreDVFilter|PostDVFilter |
Capture de paquets avant ou après leur interception par un vSphere Network Appliance (DVFilter). Reportez-vous à Capturer des paquets au niveau de DVFilter. | |
-A | –availpoints | Afficher tous les points de capture pris en charge par l’utilitaire pktcap-uw. | |
Pour plus d’informations sur les points de capture de l’utilitaire pktcap-uw, voir Points de capture de l’utilitaire pktcap-uw. |
||
filter_options | Filtrer les paquets capturés en fonction de l’adresse source ou de destination, de l’ID VLAN, de l’ID VXLAN, du protocole de couche 3 et du port TCP. Reportez-vous à Options de pktcap-uw pour le filtrage de paquets. | |
output_control_options | Enregistrement du contenu d’un paquet dans un fichier, capture uniquement un certain nombre de paquets, capture d’un certain nombre d’octets au début du paquet, etc. Reportez-vous à Options de pktcap-uw pour le contrôle de sortie. |
Les barres verticales | représentent des valeurs alternatives et les accolades {} utilisées avec les barres verticales permettent de spécifier une liste de choix pour un argument ou une option.
Capturer des paquets pour un adaptateur de machine virtuelle VMXNET3
Surveillez le trafic transmis entre un commutateur virtuel et un adaptateur de machine virtuelle VMXNET3 à l’aide de l’utilitaire pktcap-uw.
Vous pouvez spécifier un point de capture spécifique dans le chemin d’accès de données entre un commutateur virtuel et un adaptateur de machine virtuelle. Vous pouvez également déterminer un point de capture par direction du trafic en fonction du commutateur et de la proximité de la source ou de la destination du paquet. Pour plus d’informations sur les points de capture pris en charge, consultez Points de capture de l’utilitaire pktcap-uw.
Conditions préalables
Vérifiez que l’adaptateur de machine virtuelle est de type VMXNET3.
Procédure
Capturer les paquets reçus par une machine virtuelle en provenance d’une adresse IP 192.168.25.113
Pour capturer les 60 premiers paquets d’une source à laquelle l’adresse IP 192.168.25.113 est attribuée lorsqu’ils arrivent à l’adaptateur de machine virtuelle avec l’ID de port 33554481 et les enregistrer dans un fichier appelé vmxnet3_rcv_srcip.pcap, exécutez la commande pktcap-uw suivante :
Que faire ensuite
Si le contenu du paquet est enregistré dans un fichier, copiez le fichier à partir de l’hôte ESXi dans le système qui exécute l’outil d’analyse graphique, tel que Wireshark, et ouvrez-le dans l’outil pour examiner les détails des paquets.