Fala galera beleza?
Nesse vídeos estou demonstrando como realizar uma captura de pacotes simples utilizando o Embedded Packet Capture feature, segue os comandos utilizados:
Filtro de captura
ip access-list extended CAPTURA
permit ip host 192.168.10.99 any
permit ip any host 192.168.10.99
Buffer de captura
monitor capture buffer BUFFER size 2048 max-size 1518 linear
Associar o filtro ao buffer
monitor capture buffer BUFFER filter access-list CAPTURA
Onde será capturado?
monitor capture point ip cef PONTO-CAP ethernet 0/3 both
Associar o ponto de captura ao buffer
monitor capture point associate PONTO-CAP BUFFER
Ligar a captura e parar a captura
monitor capture point start PONTO-CAP
monitor capture point stop PONTO-CAP
Ver a captura
show monitor capture buffer BUFFER parameters
show monitor capture point all
Exportar a captura
monitor capture buffer BUFFER export tftp://192.168.10.222/test.pcap
OBS. a feature só está disponível a partira da IOS 12.4(20)T e pode mudar alguns comandos conforme a plataforma.
Obs2: os pacotes são armazenados na DRAM e as configurações de captura não são armazenadas na NVRAM (não persistem após restart).
Obs3: A captura só pode ser realizada em interfaces físicas, tunel interfaces e sub-interfaces.
Abraços galera