pktt
名稱
pktt - 控制文件管理器上的數據包跟踪內容簡介
開始pktt { 如果 | ALL} [-B BSIZE] [-D DIR] [-S 大小] [-M pklen] [-V] [-I IPADDR] [我 IPADDR] ...pktt暫停{| ALL}
pktt轉儲{| ALL} [-D DIR]
pktt停止{| ALL}
pktt狀態[{| ALL}] [-V]
pktt刪除[filename.trc]
pktt列表
描述
一個簡單的文件管理器包跟踪設施pktt命令控制。 包可以捕獲到跟踪緩衝區轉儲到一個文件,或者捕獲到的數據可以記錄到一個文件。 “tcpdump的”格式的數據存儲,並可以直接觀看用tcpdump,空靈,也許還有其他的觀眾。 輸出也可以轉換使用editcap方案的其他各種格式,包括嗅探器,網絡監視器,窺探。它是有助於有pktt可用的,因為它可以捕捉從交換網絡的流量,並從所有支持的文件管理器的網絡媒體類型。
此外,它往往是有益打開pktt跟踪之前,文件管理器崩潰時,可以從核心文件中提取數據包跟踪。
用法
開始pktt { 如果 | ALL} [-B BSIZE] [-D DIR] [-S 大小] [-M pklen] [-V] [-I IPADDR] [我 IPADDR] ...啟動命令是用於啟動跟踪(或重新啟動,如果它已被暫停)。 如上所述,包跟踪數據存儲在“tcpdump的”格式在內存中的一個循環緩衝區。 可提供的選項如下:
- -b BSIZE
- - ð 目錄
要知道,任何現有的。trc文件會發出命令時,靜靜地覆蓋。
- -S 尺寸
- -米 pklen
- -V
- 我 IPADDR [我 IPADDR] ...
pktt暫停{| ALL}
“暫停”命令是用來暫時停止捕獲從一個或所有接口的流量。 如果任何不成文的數據是在跟踪緩衝區將被刷新到磁盤。 使用不帶任何選項,重新啟動暫停的接口pktt開始 。
pktt轉儲{| ALL} [-D DIR]
轉儲命令導致數據包的跟踪緩衝區的內容寫入到一個文件。 如果使用-d dir選項,使用該文件將被寫入到該目錄,否則將被寫入到根卷的根目錄。 該文件的名稱是總是if.trc,“tcpdump的”格式和內容。 如果該名稱的文件已經存在,它會靜靜地覆蓋。
pktt停止{| ALL}
這將導致所有跟踪停止命名的接口,所有接口上。 如果你登錄到磁盤,不成文的跟踪緩衝區中的任何數據將被刷新到磁盤。 如果你還沒有傾倒的跟踪數據,你沒有跟踪到一個磁盤文件,跟踪數據將丟失。 這個動作沒有被證實,所以一定要小心使用此命令時。
pktt狀態[{| ALL}] [-V]
這可以用來顯示現有的跟踪文件的狀態和緩衝區。 使用“pktt狀態-V”會給你所有接口的全面跟踪狀態。
pktt刪除[filename.trc]
這可以讓你從根目錄中刪除一個或多個tracefiles。 必須指定至少一個跟踪文件。
pktt列表
這使您可以在根目錄列出所有tracefiles。
舉例
對pktt的例子開始:pktt開始E0
這將啟動捕獲網絡流量從“E0”接口。所有車輛將被記錄到128K的循環緩衝區。或者,如果跟踪先前已經暫停將它重新啟動。
pktt開始FA3-D /-S 100米-B2米
這將啟動捕捉FA3“接口上的交通,寫一個文件名為”/ fa3.trc“增長到的最大大小100MB,2MB的緩衝區,這將允許。
pktt開始EL10-D /家米10K-500K-,我ehost1,我ehost2
這將啟動捕捉交通和從主機的“ehost1”和“ehost2”,保存到文件/ home/el10.trc“的痕跡。 將存儲每個包10K,在500K的緩衝區。 請注意,這只會工作,如果可以解決主機名。
pktt開始-128K-我172.20.4.1
所有的接口將開始捕獲,並從指定的IP地址的流量。 這是一個快速的方式,在交通,如果你不知道使用哪一個接口,但你想看到一個或多個IP地址的包。
附註
一些Win32程序中存在的tcpdump格式轉換的netmon。 Win32版本“editcap”是首選,但也有“capconv”和“captrans”方案。版權所有©1994-2008 NetApp的公司法律信息










































