AIX 환경에서 TCP dump 뜨기

2014.12.05 08:54

ischo 조회 수:34673

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

원문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

<CASE>

서버 : 192.168.0.1

Client : 192.168.0.2

 

Client 에서 서버로 telnet 접속시 들어오는 패킷들을 dump 뜨고자 함.

 

 

 

사용 명령어

iptrace / ipreport

 

iptrace Daemon

Purpose

       Provides interface-level packet tracing for Internet protocols.

Syntax

       /usr/sbin/iptrace [ -a ] [ -b ][ -e ] [ -u ] [ -PProtocol_list ] [ -iInterface ] [ -pPort_list ] [ -sHost [ -b ] ] [ -dHost ] [ -L  Log_size ] [ -B
       ] [ -T ] [ -S snap_length] LogFile

 

 

ipreport Command

Purpose

       Generates a packet trace report from the specified packet trace file.

Syntax

       /usr/sbin/ipreport [ -e ] [ -r ] [ -n ] [ -s ] LogFile

       /usr/sbin/ipreport [ -C ] [ -e ] [ -n ] [ -r ] [ -s ] [ -S ] [ -v ] [-x ] [ -1 ] [ -N ] [ -T ] [ -c count ] [ -j pktnum ] [ -X bytes ] tracefile

Description

       The /usr/sbin/ipreport command generates a trace report from the specified trace file created by the iptrace command. The LogFile parameter
       specifies the name of the file containing the results of the Internet Protocol trace. This file is created by the iptrace command.

 

 

192.168.0.2 호스트로 en0 인터페이스를 통하여 23번 포트로 통신하는 패킷을 tcpdump.bin 으로 저장한다.

# iptrace -b -s 192.168.0.2 -i en0 -p 23 tcpdump.bin

[20906126]

 

 

위 명령어의 결과 background 로 동작하며 덤프를 저장한다.

# ps -ef | grep iptrace
    root  8978508 20971746   0 23:35:47  pts/1  0:00 grep iptrace
    root 20906126        1   0 23:35:23      -  0:00 iptrace -b -s 192.168.0.2 -i en0 -p 23 tcpdump.log

 

 

dump 중단시 kill

# kill -9 20906126       

 

binary 형식인 tcpdump.bin 파일을 ACSII 형태로 바꾸고자 할때

# ipreport tcpdump.bin > tcpdump.txt

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 120199
191 OS 변경 후 이전 유저 환경 유지시키려면.. 조인상 2010.05.11 15369
190 IBM Total Storage DS4000 시리즈 매뉴얼 file 조인상 2010.05.11 15414
189 서버 TCP/IP 네트워크 성능테스트에 사용할 수 있는 명령어 조인상 2010.05.11 15495
188 설치시 CAPP/EAL4+ 옵션에 대하여 조인상 2010.05.11 15866
187 미러링된 디스크중 하나의 상태가 none으로 나타날때. 조인상 2010.05.11 15929
186 패시브 커넥터(시리얼) 제작법(IBM p시리즈,AIX용) file 조인상 2010.05.11 16002
185 p5 F/W level 확인 방법 조인상 2010.05.11 16007
184 Compiling Apache or gcc/g++ for AIX 조인상 2010.05.11 16027
183 Backup OS Disk만들기(alter disk 백업 방법) 조인상 2010.05.11 16078
182 AMS - active_memory_sharing 구축방법 file 조인상 2010.05.11 16330
181 IBM Power Systems Facts and Features 200907 file 조인상 2010.11.17 16362
180 IBM Ess800 storage 관련 조인상 2010.05.11 16414
179 IBM pSeries, Storage 전원스펙 file 조인상 2010.05.11 16456
178 JFS2 파일시스템 수퍼블록이 훼손 되었을 경우 조인상 2010.05.11 16543
177 로그인 다수 실패해서 로그인이 안될때 조인상 2010.05.11 16551
176 C 컴파일러 라이센스 입력방법 조인상 2010.05.09 16616
175 AIX Essentials - Asynchronous I/O 조인상 2011.12.02 16776
174 gcc 4.11 다운 받는곳 조인상 2010.05.11 16779
173 시간 동기화시키기 조인상 2010.05.11 16901
172 pSeries_Family_Nutshell - 20060907 file 조인상 2010.05.11 16938
서버에 요청 중입니다. 잠시만 기다려 주십시오...