透過擷取 vSphere Standard Switch 或 vSphere Distributed Switch 與實體介面卡之間路徑中的特定點處的封包,來監控與外部網路相關的主機流量。
您可以在虛擬交換器和實體介面卡之間的資料路徑中指定特定擷取點,或依與交換器相關的流量方向和與封包來源或目的地的接近度來判定擷取點。如需受支援的擷取點的相關資訊,請參閱 pktcap-uw 公用程式的擷取點。
程序
範例: 擷取從 IP 位址 192.168.25.113 到達 vmnic0 的封包
若要擷取從已指派 IP 位址 192.168.25.113 的來源系統到達 vmnic0 的前 60 個封包,並將其儲存到名為 vmnic0_rcv_srcip.pcap 的檔案,請執行下列 pktcap-uw 命令:
pktcap-uw --uplink vmnic0 --capture UplinkRcv --srcip 192.168.25.113 --outfile vmnic0_rcv_srcip.pcap --count 60
下一步
如果封包內容已儲存至檔案,則將該檔案從 ESXi 主機複製到執行圖形分析器工具 (例如 Wireshark) 的系統,然後透過此工具開啟檔案,以檢查封包詳細資料。