Surveillez le trafic hôte associé au réseau externe en capturant des paquets à certains points du chemin entre un commutateur vSphere standard ou un vSphere Distributed Switch et un adaptateur physique.
Vous pouvez spécifier un certain point de capture sur le chemin de données entre un commutateur virtuel et un adaptateur physique, ou déterminer un point de capture par direction du trafic en fonction du commutateur et de la proximité de la source ou de la destination du paquet. Pour plus d'informations sur les points de capture pris en charge, consultez Points de capture de l'utilitaire pktcap-uw.
Procédure
Exemple : Capturer les paquets reçus sur vmnic0 à partir de l'adresse IP 192.168.25.113
Pour capturer les 60 premiers paquets d'un système source auquel l'adresse IP 192.168.25.113 est attribuée sur vmnic0 et les sauvegarder dans un fichier nommé vmnic0_rcv_srcip.pcap, exécutez la commande pktcap-uw suivante :
pktcap-uw --uplink vmnic0 --capture UplinkRcv --srcip 192.168.25.113 --outfile vmnic0_rcv_srcip.pcap --count 60
Que faire ensuite
Si le contenu du paquet est enregistré dans un fichier, copiez le fichier à partir de l'hôte ESXi dans le système qui exécute l'outil d'analyse graphique, tel que Wireshark, et ouvrez-le dans l'outil pour examiner les détails des paquets.