tssltd:утилиты_для_диагностики
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:утилиты_для_диагностики [2022/10/19 11:30] – r.krestianinov | tssltd:утилиты_для_диагностики [2023/10/06 13:05] (current) – n.ganenkov | ||
---|---|---|---|
Line 1: | Line 1: | ||
[[tssltd: | [[tssltd: | ||
- | **Утилита для диагностики tcpdump** | + | В <wrap em>МКСЗ «Diamond VPN/FW»</ |
- | + | ^ Утилита | |
- | Утилита tcpdump встроена в МКСЗ «Diamond VPN/ | + | | [[tssltd:Подключение к удаленным хостам сети | telnet |
- | + | | [[tssltd:Подключение к удаленным | |
- | Для работы с утилитой захвата сетевого трафика необходимо подключиться к устройству по протоколу ssh. Команда для запуска утилиты tcpdump состоит из нескольких частей: первая часть – всевозможные опции, вторая часть – выражения для фильтра (см. таблицу 1). Например, | + | | [[tssltd: |
- | + | | [[tssltd:ping_traceroute | |
- | {{ :tssltd: | + | | [[tssltd:nslookup]] |
- | Рисунок 1 – Команда «tcpdump –i eth1 –vvn icmp or udp» | + | | [[tssltd:netstat]] |
- | + | | [[tssltd:Утилита для диагностики | |
- | Таблица 1 – Значение опций утилиты tcpdump | + | | [[tssltd: |
- | | Опция|Значение| | + | | [[tssltd: |
- | |-i |Опция задает сетевой интерфейс для прослушивания.| | + | | [[tssltd: |
- | |-v, -vv, -vvv |Опция | + | | [[tssltd: |
- | |-q |Опция задает | + | | [[tssltd:hw_info |
- | |-e |Опция задает отображение заголовка Ethernet| | + | | [[tssltd:hw_info |
- | |-t |Опция отключает отображение | + | | [[tssltd:hw_info |
- | |-tt |Опция задает отображение неформатированной метки времени в каждой строке| | + | |
- | |-ttt |Опция задает отображение даты и времени| | + | |
- | |-n |Опция задает отображение ip-адреса вместо доменного имени | + | |
- | |-nn |Опция задает отображение ip-адреса и номера порта вместо имени хоста и названия протокола| | + | |
- | |-w |Опция задает режим записи в файл дампа сетевого трафика| | + | |
- | |-X |Опция задает отображение пакета в hex и ASCII формате| | + | |
- | |-XX |Опция задает отображение пакета в hex и ASCII формате вместе с Ethernet заголовком| | + | |
- | |-с |Опция задает количество пакетов для захвата| | + | |
- | |-s |Опция задает количество байт в пакете для обработки утилитой| | + | |
- | |Фильтр|Значение| | + | |
- | |host |Фильтр позволяет просматривать сетевой трафик на основе ip-адреса или имени хоста| | + | |
- | |src/ | + | |
- | |net |Фильтр позволяет просматривать сетевой трафик на основе ip-адреса подсети| | + | |
- | |proto |Фильтр позволяет просматривать сетевой трафик на основе протокола 4 уровня стандартной сетевой модели (TCP/ | + | |
- | |port |Фильтр позволяет просматривать сетевой трафик | + | |
- | |src/dst port |Фильтр позволяет просматривать сетевой трафик на основе сетевого порта источника или сетевого порта назначения| | + | |
- | |portrange |Фильтр позволяет просматривать | + | |
- | |>, <, >=, < | + | |
- | |Логические операторы|Значение| | + | |
- | |and |Должны выполняться все | + | |
- | |or |Должно выполняться | + | |
- | |not |Отрицание | + | |
- | + | ||
- | **Утилита для диагностики iperf3** | + | |
- | + | ||
- | Утилита iperf3 встроена в МКСЗ «Diamond VPN/FW» и позволяет проводить тест скорости между двумя устройствами с различными параметрами. При использовании утилиты iperf3 одно из устройств выступает в качестве сервера, | + | |
- | При запуске утилиты устройство, | + | |
- | Для запуска утилиты в режиме сервера необходимо подключиться к устройству по протоколу ssh. Для запуска утилиты iperf3 в режиме сервера | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 2 – Команда «iperf3 -s» в режиме сервера | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 3 – Команда «iperf3 -s» в режиме клиента | + | |
- | + | ||
- | Таблица 2 – Значение параметров iperf3 | + | |
- | |Параметр |Значение| | + | |
- | |-p |Параметр задает | + | |
- | |-i |Параметр задает время выполнения одной проверки| | + | |
- | |-t |Параметр задает время выполнения проверки| | + | |
- | |-u |Параметр задает | + | |
- | |-P |Параметр задает количество параллельных сессий| | + | |
- | |-M |Параметр задает максимальный размер MTU| | + | |
- | + | ||
- | **Утилита для диагностики traceroute** | + | |
- | + | ||
- | Утилита traceroute встроена в МКСЗ «Diamond VPN/FW» и позволяет проверить | + | |
- | Для запуска утилиты traceroute необходимо подключиться к устройству по протоколу ssh. Для получения справки по различным ключам и режимам работы необходимо выполнить команду «traceroute» (см. рисунок 4). | + | |
- | + | ||
- | {{ :tssltd:4c.jpg | + | |
- | Рисунок 4 – Команда «traceroute» | + | |
- | + | ||
- | Для проверки доступности и маршрута до удаленного ресурса | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 5 – Команда «traceroute < | + | |
- | + | ||
- | **Утилита для диагностики ping** | + | |
- | + | ||
- | Утилита ping встроена в МКСЗ «Diamond VPN/FW» и позволяет проверить доступность удаленного ресурса. | + | |
- | Для запуска утилиты ping необходимо подключиться к устройству по протоколу ssh. Для получения справки по различным ключам и режимам работы необходимо выполнить команду «ping» (см. рисунок 6). | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 6 – Команда «ping» | + | |
- | + | ||
- | Для проверки доступности удаленного ресурса необходимо выполнить команду «ping < | + | |
- | + | ||
- | {{ :tssltd:7c.jpg | + | |
- | Рисунок 7 – Команда «ping < | + | |
- | + | ||
- | **Утилита для диагностики nslookup** | + | |
- | + | ||
- | Утилита nslookup встроена в МКСЗ «Diamond VPN/FW» и позволяет обращаться к DNS серверу для разрешения доменных имен в ip-адреса и нахождения доменного имени по ip-адресу. | + | |
- | Для запуска утилиты nslookup необходимо подключиться к устройству по протоколу ssh. Для получения справки по различным ключам необходимо выполнить команду «nslookup» (см. | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 8 – Команда «nslookup» | + | |
- | + | ||
- | Для разрешения доменного имени в ip-адрес необходимо выполнить команду «nslookup < | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 9 – Команда «nslookup < | + | |
- | + | ||
- | Для нахождения | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 10 – Команда «nslookup <ip удаленного ресурса> | + | |
- | + | ||
- | Для обращения к определенному | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 11 – Команда «nslookup < | + | |
- | + | ||
- | **Утилита для удаленного подключения telnet** | + | |
- | + | ||
- | Утилита telnet встроена в МКСЗ «Diamond VPN/FW» и позволяет подключаться к удаленным хостам сети по протоколу telnet. | + | |
- | Для запуска утилиты telnet необходимо подключиться к устройству по протоколу ssh. Для получения справки по различным ключам необходимо выполнить команду «telnet» (см. рисунок 12). | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 12 – Команда «telnet» | + | |
- | + | ||
- | Для подключения к удаленному хосту по протоколу telnet необходимо выполнить команду «telnet < | + | |
- | + | ||
- | **Утилита для удаленного подключения ssh** | + | |
- | + | ||
- | Утилита ssh встроена в МКСЗ «Diamond VPN/FW» и позволяет подключаться к удаленным хостам сети по протоколу ssh. | + | |
- | Для запуска утилиты ssh необходимо подключиться к устройству по протоколу ssh. Для получения справки по различным ключам необходимо выполнить команду «ssh» (см. рисунок 13). | + | |
- | + | ||
- | {{ :tssltd:13c.jpg | + | |
- | Рисунок 13 – Команда «ssh» | + | |
- | + | ||
- | Для подключения к удаленному хосту по протоколу ssh необходимо выполнить команду «ssh < | + | |
- | + | ||
- | **Утилита для диагностики netstat** | + | |
- | + | ||
- | Утилита netstat встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить | + | |
- | Для запуска утилиты необходимо подключиться к устройству по протоколу ssh и выполнить команду «netstat» (см. рисунок 14). | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 14 – Команда «netstat» | + | |
- | + | ||
- | Для получения | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 15 – Команда «netstat --help» | + | |
- | + | ||
- | Для отображения различной информации | + | |
- | + | ||
- | Таблица 3 – Значение параметров утилиты | + | |
- | |Параметр |Значение| | + | |
- | |-a |Параметр задает отображение состояния всех сокетов| | + | |
- | |-A |Параметр | + | |
- | |-b |Параметр задает отображение исполняемого файла, участвующего в создании | + | |
- | |-i |Параметр задает отображение состояния | + | |
- | |-n |Параметр задает | + | |
- | |-r |Параметр задает отображение таблицы маршрутизации| | + | |
- | |-s |Параметр задает отображение статистической информации по протоколам| | + | |
- | |-I |Параметр задает отображение информации об указанном интерфейсе в отдельный столбец| | + | |
- | |-p |Параметр задает отображение идентификатора/названия процесса, | + | |
- | + | ||
- | Для сокетов TCP допустимы следующие значения состояния (см. таблицу 4). | + | |
- | + | ||
- | Таблица 4 – Описание значений сокетов TCP | + | |
- | |Значение |Описание| | + | |
- | |CLOSED |Сокет не используется, | + | |
- | |LISTEN (LISTENING) |Ожидает | + | |
- | |SYN_SENT |Активно пытается установить соединение| | + | |
- | |SYN_RECEIVED |Идет начальная синхронизация соединения| | + | |
- | |ESTABLISHED (CONNECTED) |Соединение установлено| | + | |
- | |CLOSE_WAIT |Удаленная сторона отключилась. Ожидание закрытия сокета| | + | |
- | |FIN_WAIT_1 |Сокет закрыт. Отключение соединения| | + | |
- | |CLOSING |Сокет закрыт. Удаленная сторона отключилась. Ожидание подтверждения| | + | |
- | |LAST_ACK |Удаленная сторона отключилась. Сокет закрыт. Ожидание | + | |
- | |FIN_WAIT_2 |Сокет закрыт. Ожидание отключения удаленной | + | |
- | |TIME_WAIT |Сокет закрыт, | + | |
- | + | ||
- | **Утилита для диагностики | + | |
- | + | ||
- | Утилита lscpu встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить | + | |
- | Для запуска утилиты необходимо подключиться к устройству по протоколу ssh и выполнить команду «lscpu» (см. рисунок 16). | + | |
- | + | ||
- | {{ :tssltd:16c.jpg | + | |
- | Рисунок 16 – Команда «lscpu» | + | |
- | + | ||
- | **Утилита для диагностики | + | |
- | + | ||
- | Утилита lspci встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить | + | |
- | Для запуска утилиты необходимо подключиться к устройству по протоколу ssh и выполнить команду «lspci» (см. рисунок 17). | + | |
- | + | ||
- | {{ :tssltd:17c.jpg | + | |
- | Рисунок 17 – Команда «lspci» | + | |
- | + | ||
- | + | ||
- | **Утилита для диагностики lshw** | + | |
- | + | ||
- | Утилита lshw встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить | + | |
- | Для запуска утилиты необходимо подключиться к устройству по протоколу ssh и выполнить команду «lshw». | + | |
- | + | ||
- | **Утилита для диагностики df** | + | |
- | + | ||
- | Утилита df встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить детальную | + | |
- | Для запуска утилиты необходимо подключиться к устройству по протоколу ssh и выполнить команду «df» (см. рисунок 18). | + | |
- | + | ||
- | {{ :tssltd:18c.jpg | + | |
- | Рисунок 18 – Команда «df» | + | |
- | + | ||
- | **Утилита для диагностики | + | |
- | + | ||
- | Утилита free встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить | + | |
- | Для запуска утилиты необходимо подключиться к устройству по протоколу ssh и выполнить команду «free» (см. рисунок 19). | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 19 – Команда «free» | + | |
- | + | ||
- | **Утилита для диагностики top** | + | |
- | + | ||
- | Утилита top встроена в МКСЗ «Diamond VPN/FW» и позволяет выводить список работающих процессов и информацию о них. По умолчанию процессы сортируются по нагрузке на процессор. | + | |
- | | + | |
- | + | ||
- | {{ : | + | |
- | Рисунок 20 – Команда «top» | + | |
tssltd/утилиты_для_диагностики.1666168246.txt.gz · Last modified: 2022/10/19 11:30 by r.krestianinov