Realizar una captura de paquetes de red cuando Cisco PIX solución de problemas requiere visibilidad de paquetes enviados y recibidos de máquinas de la red . Las listas de acceso que especifican los paquetes de interés deben ser configurados antes de realizar una captura de paquetes de Cisco PIX . Si el acceso a la adaptativa Administrador de dispositivos de seguridad de Cisco ( ASDM ) no está disponible , las capturas de paquetes también se pueden realizar con el terminal de línea de comandos . Utilice la interfaz de línea de comandos de Cisco (CLI ) para configurar las listas de acceso de captura de paquetes y realizar una captura de paquetes . Cosas que necesitará
equipo con Windows 7 con un puerto serie y el programa de terminal PuTTY instalado
Cisco PIX enable contraseña
Cisco PIX Interfaz Dirección IP
direcciones IP de la red privada del host de la red pública dentro o desde el que se desea capturar paquetes
dirección IP del host de la red privada de la que desea capturar paquetes
Mostrar más instrucciones
1
Conecte el cable de consola serie Cisco 9 conector del puerto serie de Windows 7 ordenador pines "D " de estilo . Conecte el cable de la consola serie de 8 -pin conector de tipo telefónico en el puerto de PIX "Console" Cisco.
2 Haga clic en el orbe de Windows en la barra de tareas del escritorio. Tipo " putty.exe " en el cuadro " Buscar" y pulse " Enter".
3
clic en el icono de " putty.exe " . Haga clic en el elemento inferior izquierda " de serie " en la ventana "Configuración de PuTTY " .
4
Escriba el nombre del puerto COM conectado a Cisco PIX en la "línea de serie para conectarse al " cuadro de texto .
5
Haga clic en el cuadro de "control de flujo" y haga clic en " Ninguno". Haga clic en el botón "Abrir" .
6
pulse " Enter" tres veces. Tipo " enable" en el símbolo del sistema y presiona " Enter".
7
Escribir "config t " en el símbolo del sistema y presiona " Enter".
8
Tipo " access-list asdm_cap_selector_inside extendido del IP del permiso propietario propietario privado en host IP pública -host- IP" en el símbolo del sistema. Sustituir " -host- IP privada " con la dirección IP del host de la red privada. Reemplace "público -host- IP ", con la dirección de red IP de host público . Pulse la tecla "Enter " .
9
Enter " access-list asdm_cap_selector_inside extendió permiso ip host host público -host- ip -host- IP privada " en la línea de comandos. Reemplace "público -host- IP ", con la dirección de red IP de host público . Sustituir " -host- IP privada " con la dirección IP del host de la red privada. Pulse la tecla "Enter " .
10
Write " access-list asdm_cap_selector_outside extendido del IP del permiso de host host público -host- ip -host- IP privada" en el símbolo del sistema. Reemplace "público -host- IP ", con la dirección de red IP de host público . Sustituir " -host- IP privada " con la dirección IP del host de la red privada. Toque la tecla " Enter".
11
Type " access-list asdm_cap_selector_outside extendido del IP del permiso propietario propietario privado en host IP pública -host- IP " en la línea de comandos. Sustituir " -host- IP privada " con la dirección IP del host de la red privada. Reemplace "público -host- IP ", con la dirección de red IP de host público . Pulse la tecla "Enter " .
12
Escriba "exit " en el símbolo del sistema y presiona " Enter".
13
tipo " interface capinside captura dentro de la lista de acceso asdm_cap_selector_inside "en la línea de comandos y presionar" Enter ".
14
Escribir " capturar interfaz capoutside fuera de la lista de acceso asdm_cap_selector_outside " en el símbolo del sistema y presiona " Enter ".
15
Type " no captura " en el símbolo del sistema para detener la captura de paquetes .
16
Escriba " mostrar capinside captura" en el símbolo del sistema y presiona "Enter " para mostrar los paquetes de acogida de la red privada capturado.
17
Type " espectáculo capoutside captura " en la línea de comandos y presionar " Enter" para mostrar los paquetes de acogida de la red pública capturados.
< br >