Utfør et nettverk pakke fangst når Cisco PIX feilsøking krever innsyn i pakker som sendes og mottas fra nettverket verter. Tilgang lister som angir pakker av interesse må konfigureres før du utfører en Cisco PIX pakke fangst . Dersom tilgang til Cisco Adaptive Security Device Manager ( ASDM ) ikke er tilgjengelig, kan pakke fanger også utføres med kommandolinjen terminal . Bruk Cisco Command Line Interface ( CLI ) til å konfigurere pakke fangst tilgang lister og kjøre en pakke fangst . Du trenger
Windows 7 datamaskin med en seriell port og PuTTY terminal program installert
Cisco PIX enable passord
Cisco PIX inne eller private nettverkskort IP-adressen
IP-adressene til det offentlige nettverket host som du ønsker å fange pakker
IP -adressen til det private nettverket host som du ønsker å fange pakker
Vis flere instruksjoner
en
Koble Cisco seriell konsoll kabel 9 - pin " D" - stil kontakten til Windows 7 datamaskinen seriell port . Plugg den serielle konsoll kabel 8 - pin telefon - stil kontakten inn i Cisco PIX "Console "-porten .
2
Klikk på Windows kulen på skrivebordet oppgavelinjen . Type " putty.exe " inn i " Søk" boksen og trykk " Enter".
3
Klikk på " putty.exe "-ikonet . Klikk nederst til venstre " Serial " element i " PuTTY Configuration "-vinduet .
4
Skriv inn navnet på COM -porten som er koblet til Cisco PIX inn i " Serial linje for å koble til " tekstboksen .
5
Klikk på " Flow control" boksen og klikk " Ingen. " Klikk på "Open" knappen .
6
Trykk "Enter" tre ganger . Type " aktivere" ved ledeteksten , og trykk "Enter".
7
Skriv " config t" ved ledeteksten , og trykk "Enter".
8
Type " access- liste asdm_cap_selector_inside utvidet tillatelse ip host privat - host- IP-vert offentlig -host - IP" ved ledeteksten . Substitute "privat - host- IP" med det private nettverket host IP-adresse. Erstatt " public - host- IP" med det offentlige nettverket host IP-adresse. Trykk på "Enter "-tasten.
9
Enter " access- liste asdm_cap_selector_inside utvidet tillatelse ip host offentlig - host- IP-vert privat -host - IP" på kommandolinjen . Erstatt " public - host- IP" med det offentlige nettverket host IP-adresse. Substitute "privat - host- IP" med det private nettverket host IP-adresse. Trykk på "Enter "-tasten.
10
Skriv " access- liste asdm_cap_selector_outside utvidet tillatelse ip host offentlig - host- IP-vert privat -host - IP" ved ledeteksten . Erstatt " public - host- IP" med det offentlige nettverket host IP-adresse. Substitute "privat - host- IP" med det private nettverket host IP-adresse. Trykk på "Enter "-tasten.
11
Type " access- liste asdm_cap_selector_outside utvidet tillatelse ip host privat - host- IP-vert offentlig -host - IP" på kommandolinjen . Substitute "privat - host- IP" med det private nettverket host IP-adresse. Erstatt " public - host- IP" med det offentlige nettverket host IP-adresse. Trykk på "Enter "-tasten.
12
Skriv " exit" ved ledeteksten , og trykk "Enter".
13
Type " capture capinside grensesnitt inne access- liste asdm_cap_selector_inside "på kommandolinjen og trykk" Enter ".
14
Skriv " fange capoutside grensesnitt utenfor access- liste asdm_cap_selector_outside " ved ledeteksten , og trykk " Enter ".
15
Type " ingen fange " ved ledeteksten for å stoppe pakke fangst .
16
Skriv " viser fangst capinside " ved ledeteksten , og trykk "Enter " for å vise den private nettverk pakker for vert fanget .
17
Type "show fangst capoutside " på kommandolinjen og trykk " Enter" for å vise de offentlige nettverk pakker for vert tatt .