La utilidad pktcap-uw permite solucionar problemas de pérdida de conectividad mediante la captura de paquetes descartados.

Por qué y cuándo se efectúa esta tarea

A veces se descartan paquetes en un punto de la transmisión de red por diferentes motivos, por ejemplo, debido a una regla de firewall, al filtrado de IOChain y DVfilter, a la falta de coincidencia de VLAN, a un problema de funcionamiento del adaptador físico, a un error en la suma de comprobación, entre otras causas. Puede ejecutar la utilidad pktcap-uw para examinar en qué lugar se descartan los paquetes y el motivo del descarte.

Procedimiento

  1. En ESXi Shell del host, ejecute el comando pktcap-uw --capture Drop con opciones para supervisar paquetes en un punto particular, filtrar paquetes capturados y guardar el resultado en un archivo.
    pktcap-uw --capture Drop [filter_options] [--outfile pcap_file_path [--ng]] [--count number_of_packets]

    donde los corchetes ([]) encierran las opciones del comando pktcap-uw --capture Drop y las barras verticales | representan valores alternativos.

    1. Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.

      Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113, utilice la opción de filtro --srcip 192.168.25.113.

    2. Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad limitada de paquetes en un archivo .pcap o .pcapng.
      • Para guardar paquetes en un archivo .pcap, utilice la opción --outfile.

      • Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.

      Puede abrir el archivo en una herramienta de análisis de red como Wireshark.

      De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz del sistema de archivos de ESXi.

      Nota:

      Puede ver el motivo y el lugar de descarte del paquete únicamente cuando se capturan los paquetes en la salida de la consola. La utilidad pktcap-uw guarda únicamente el contenido de los paquetes en el archivo .pcap o .pcapng.

    3. Utilice la opción --count para supervisar solo una cantidad de paquetes.
  2. Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o rastrear paquetes.

Resultados

Además del contenido de los paquetes descartados, la salida de la utilidad pktcap-uw muestra el motivo del descarte y la función de la pila de red que controló el paquete por última vez.

Qué hacer a continuación

Si el contenido del paquete se guarda en un archivo, copie el archivo del host ESXi al sistema que ejecuta una herramienta de análisis gráfico, como Wireshark, y ábralo en la herramienta para examinar los detalles del paquete.