深信服社区»版块 安全类 下一代防火墙NGAF 【每日一记】第7天+AF抓包取证

【每日一记】第7天+AF抓包取证

查看数: 2691 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-8-11 10:25

正文摘要:

本帖最后由 阿勒泰 于 2022-8-24 18:00 编辑 背景近日,因第三方公司说网络环境较慢,导致他们业务延迟20秒,我觉得他们在甩锅,于是我需要再AF上对他们的业务进行抓包分析,然后进行分析。 步骤登录深信服防火墙 ...

回复

Sangfor43876 发表于 2022-8-22 23:14
感谢楼主分享!文章对于在AF上抓包分析的问题很有帮助,如能增加一些关于数据包分析的内容会让大家对于网络问题的排查更加有思路,期待楼主带来更多有价值的分享~
新手987789 发表于 2024-7-8 17:53
这里的IP是源IP还是目的IP。
新手780102 发表于 2022-9-7 10:49
提示: 作者被禁止或删除 内容自动屏蔽
奔走的公牛 发表于 2022-9-2 09:41
感谢分享,有助于工作,学习了!!!
一个无趣的人 发表于 2022-8-21 11:42
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
平凡的小网工 发表于 2022-8-15 10:30
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
天堂之龙 发表于 2022-8-13 22:58
想问楼主,最后故障解决了吗?
新手719320 发表于 2022-8-12 08:49
感谢分享,有助于工作,学习了!!!
阿勒泰 发表于 2022-8-11 10:25
本帖最后由 阿勒泰 于 2022-8-11 10:31 编辑

接下来分享下智能机器人根据不同提问的回答


问:AF怎么抓包
答:1、以标准版本AF8.0.17-AF8.0.59版本操作路径示例:在【系统】-【排障】-【分析工具】-【抓包工具】
2、以标准版本AF7.4-AF8.0.13版本操作路径示例:在【系统】-【排障】-【抓包取证】 配置抓包选项
3、以标准版本AF7.3版本操作路径示例:在【系统维护】-【抓包取证】
配置抓包选项,填写对应的抓包参数:要抓包的网口、指定的IP地址、对应的端口,点击开始抓包,抓到包后,下载到本地电脑用wireshark打开分析
PS:【抓包取证】从AF6.8版本以后才开始支持


问:AF的带vlan抓包取证
答:AF从标准版本AF6.8开始支持抓包取证,支持抓取带VLAN标签的数据帧
①以标准版本AF7.3版本操作路径示例:在【系统维护】-【抓包取证】-【抓包选项】-【高级(TCPDUMP)】-【网口】中选择接口,过滤表达式填写参数,比如抓取主机192.168.1.1带VLAN标签的数据帧,参数设置为:vlan and host 192.168.1.1
②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【抓包取证】-【抓包选项】-【高级(TCPDUMP)】-【网口】中选择接口,过滤表达式填写参数,比如抓取主机192.168.1.1带VLAN标签的数据帧,参数设置为:vlan and host 192.168.1.1