AIX 환경에서 TCP dump 뜨기

2014.12.05 08:54

ischo 조회 수:29362

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

원문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

<CASE>

서버 : 192.168.0.1

Client : 192.168.0.2

 

Client 에서 서버로 telnet 접속시 들어오는 패킷들을 dump 뜨고자 함.

 

 

 

사용 명령어

iptrace / ipreport

 

iptrace Daemon

Purpose

       Provides interface-level packet tracing for Internet protocols.

Syntax

       /usr/sbin/iptrace [ -a ] [ -b ][ -e ] [ -u ] [ -PProtocol_list ] [ -iInterface ] [ -pPort_list ] [ -sHost [ -b ] ] [ -dHost ] [ -L  Log_size ] [ -B
       ] [ -T ] [ -S snap_length] LogFile

 

 

ipreport Command

Purpose

       Generates a packet trace report from the specified packet trace file.

Syntax

       /usr/sbin/ipreport [ -e ] [ -r ] [ -n ] [ -s ] LogFile

       /usr/sbin/ipreport [ -C ] [ -e ] [ -n ] [ -r ] [ -s ] [ -S ] [ -v ] [-x ] [ -1 ] [ -N ] [ -T ] [ -c count ] [ -j pktnum ] [ -X bytes ] tracefile

Description

       The /usr/sbin/ipreport command generates a trace report from the specified trace file created by the iptrace command. The LogFile parameter
       specifies the name of the file containing the results of the Internet Protocol trace. This file is created by the iptrace command.

 

 

192.168.0.2 호스트로 en0 인터페이스를 통하여 23번 포트로 통신하는 패킷을 tcpdump.bin 으로 저장한다.

# iptrace -b -s 192.168.0.2 -i en0 -p 23 tcpdump.bin

[20906126]

 

 

위 명령어의 결과 background 로 동작하며 덤프를 저장한다.

# ps -ef | grep iptrace
    root  8978508 20971746   0 23:35:47  pts/1  0:00 grep iptrace
    root 20906126        1   0 23:35:23      -  0:00 iptrace -b -s 192.168.0.2 -i en0 -p 23 tcpdump.log

 

 

dump 중단시 kill

# kill -9 20906126       

 

binary 형식인 tcpdump.bin 파일을 ACSII 형태로 바꾸고자 할때

# ipreport tcpdump.bin > tcpdump.txt

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108846
51 dump device 설정 조인상 2010.05.11 14983
50 VMM memory tuning 방법. 조인상 2010.05.11 14911
49 IBM p시리즈에 ess800 볼륨 멀티패스로 붙이기 file 조인상 2010.05.11 14895
48 아답터 hot plug(hot swap) 방법 조인상 2010.05.11 14834
47 Log device 에 관한 에러와 수정하는 방법 조인상 2010.05.11 14832
46 IBM Total Storage DS4000 시리즈 매뉴얼 file 조인상 2010.05.11 14791
45 NFS를 이용한 백업스크립트 조인상 2010.05.11 14732
44 패스워드 변경된 시간이나 타임을 로그로 쌓아주는거 없나요? 조인상 2010.05.11 14719
43 cde 로그인 문제시 조인상 2010.05.11 14582
42 AIX 5L V5.3 TL5 부터 제공되는 보안 설정 조인상 2011.04.21 14569
41 root 패스워드 잊어 버렸을때 지우는 방법 조인상 2010.05.11 14568
40 default gateway odm에서 정보 삭제하는 방법 조인상 2010.05.11 14422
39 서버 TCP/IP 네트워크 성능테스트에 사용할 수 있는 명령어 조인상 2010.05.11 14296
38 Remote Tape Drive Backup 조인상 2010.05.11 14202
37 Power5 Hardware Information Reference Code file 조인상 2010.11.10 14164
36 FastT600 어레이 구성방법 메뉴얼 file 조인상 2010.05.11 14072
35 pSeries_Family_Nutshell - 20060907 file 조인상 2010.05.11 14050
34 IBM Power Systems Facts and Features 200907 file 조인상 2010.11.17 14014
33 시간 동기화시키기 조인상 2010.05.11 13970
32 gcc 4.11 다운 받는곳 조인상 2010.05.11 13922
서버에 요청 중입니다. 잠시만 기다려 주십시오...