誰がチャンネルを占有しましたか?

トリックに基づいてます。



チャネルがロードされることはよくありますが、誰によって-不明です。 この場合、チームが支援します。



sh ip cache flow









 ポータル#sh ipキャッシュフロー
 IPパケットサイズの分布(62733Mの合計パケット):
    1-32 64 96128160192224256288320352352384416448480480
    .001 .413 .066 .031 .036 .010 .007 .006 .003 .006 .007 .003 .002 .002 .002

     512 544 576 1024 1536 2048 2560 3072 3584 4096 4608
    .002 .002 .028 .018 .346 .000 .000 .000 .000 .000 .000

 IPフロースイッチングキャッシュ、4456704バイト
   3663がアクティブ、61873が非アクティブ、1016816940が追加されました
   1525453046エイジャーポーリング、0フロー割り当て失敗
   30分でのアクティブフロータイムアウト
  非アクティブなフローは15秒でタイムアウトします
 IPサブフローキャッシュ、533256バイト
   0アクティブ、16384非アクティブ、0追加、0フローに追加
   0割り当て失敗、0強制解放
   1チャンク、1チャンク追加
  統計の最後のクリアは決してない
プロトコル合計フローパケットバイトバイトパケットアクティブ(秒)アイドル(秒)
 --------フロー/秒/フロー/パケット/秒/フロー/フロー
 TCP-Telnet 20550672 4.7 30 86 144.1 3.2 13.4
 TCP-FTP 3221906 0.7 12 152 9.3 13.5 10.5
 TCP-FTPD 1009027 0.2 133 753 31.3 6.5 5.7
 TCP-WWW 663395015 154.4 22 638 3418.3 4.6 9.3
 TCP-SMTP 165227425 38.4 8 198 313.5 6.2 8.2
 TCP-X 4348272 1.0 2 435 2.5 0.4 17.9
 TCP-BGP 1637358 0.3 4 293 1.7 13.3 16.7
 TCP-NNTP 75659 0.0 53 145 0.9 10.9 7.2
 TCP-Frag 9846 0.0 142 40 0.3 49.6 16.0
 TCP-other 1273181275 296.4 28 689 8498.5 9.2 12.6
 UDP-DNS 675505257 157.2 2 74 315.3 0.5 18.2
 UDP-NTP 6993311 1.6 1 76 2.0 2.4 18.0
 UDP-TFTP 80774 0.0 1 91 0.0 0.1 18.0
 UDPフラグ941933 0.2 10 527 2.4 13.9 17.9
 UDP-other 2173935230 506.1 2 176 1189.9 1.1 18.4
 ICMP 309211483 71.9 2 151 177.6 6.0 18.1
 IGMP 2 0.0 1 28 0.0 0.0 19.5
 IPINIP 5569098 1.2 31 205 41.0 9.8 18.0
 IPv6INIP 4856 0.0 37 876 0.0 12.5 19.3
 GRE 1969221 0.4 656273 300.8 99.9 17.0
 IPその他4711371 1.0 142240 155.7 95.6 17.2
合計:5311578991 1236.7 11584 14606.0 4.0 15.5

 SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts
 Gi0 / 0.5 x.54.152.101 Gi0 / 0.114 x.220.211.147 06 1309 CA77 8810
 Gi0 / 0.5 x.54.152.10 Gi0 / 1 x.16.116.125 06 0BF4 8902 2
 Gi0 / 0.5 x.54.152.1 Gi0 / 0.114 x.114.6.11 01 0000 0000 103
 Gi0 / 0.5 x.54.152.108 Gi0 / 1 x.63.206.35 06 DC99 1092 1
 Gi0 / 0.107 x.54.152.35 Gi0 / 0.114 x.222.0.35 11 17E3 0035 1
 Gi0 / 0.5 x.54.152.252 Gi0 / 0.107 x.54.152.37 06 0016 9721 6
 Gi0 / 0.5 x.54.153.1 Gi0 / 1 x.81.146.203 11 0035 05FC 1
 Gi0 / 0.5 x.54.152.100 Gi0 / 1 x.120.100.51 06 E0B7 0050 28K
 ...




最初にプロトコルとポートに関する統計情報があり、次に興味のあることです。

ご覧のとおり、特定のx.54.152.100がストリームで28kパケットを送信しました。



ニュアンスがあります:コマンドがストリームを表示するには、 ip flow ingressコマンドがインターフェイス設定に存在する必要があります

例:



interface GigabitEthernet0/0

no ip address

ip flow ingress

duplex auto

speed auto

media-type rj45

negotiation auto








さて、特定のインターフェースでソートするには:

 sh ipキャッシュフロー|  i Gi0 / 0.107




UPD:注意してください: ip flow ingressコマンドはNetFlowを有効にします。NetFlowは統計を収集してプロセッサとメモリを読み込みます。



All Articles