通过捕获 vSphere 标准交换机或 vSphere Distributed Switch 与物理适配器之间路径中的某些点的数据包,监控与外部网络相关的主机流量。
您可以指定虚拟交换机与物理适配器之间的数据路径中的某个捕获点,也可以根据相对于交换机的流量方向以及与数据包源位置或目标位置的邻近程度来确定捕获点。有关支持的捕获点的信息,请参见pktcap-uw 实用程序的捕获点。
过程
示例: 捕获 vmnic0 从 IP 地址 192.168.25.113 接收的数据包
要捕获 vmnic0 从源系统(分配的 IP 地址为 192.168.25.113)接收的前 60 个数据包并将它们保存到名为 vmnic0_rcv_srcip.pcap 的文件,请运行以下 pktcap-uw 命令:
pktcap-uw --uplink vmnic0 --capture UplinkRcv --srcip 192.168.25.113 --outfile vmnic0_rcv_srcip.pcap --count 60
下一步做什么
如果已将数据包的内容保存到某个文件中,请将该文件从 ESXi 主机复制到运行图形分析器工具(如 Wireshark)的系统上,然后在该工具中将其打开以检查数据包详细信息。