Hur man (säkert) kan köra debuggar på Cisco-routrar

Running debug kommandon kan ta en upptagen router till en krypning. Att inte skicka utmatningen till konsolen kan hjälpa till. Detta tech-recept beskriver att du stänger av konsolfelsökning och tekniker för visning av felsökningsinformation på ett routervänligt sätt.


Några debug kommandon, som felsöka ip-paketdetalj
kan orsaka att en router slutar svara medan den försöker visa alla data som du har begärt. Ofta försöker man tvinga mycket data ner i en 9600 baud (långsam) konsolport.

Så vi kan stänga av det här!

config t
ingen loggningskonsol

Men nu debuggar är inte särskilt användbara, eftersom de inte kommer att visas. Vi kan telnet till routern då

terminalmonitor

att skicka all debug-utmatning nerför röret till telnetklienten. Bättre, men det kan fortfarande bli eldstaden.

Vi kan bara trycka alla meddelanden till en buffert:

loggning buffrad

Visa sedan dem med

visa logg

Ett annat alternativ som kommer att göra några debug kommandon, som

felsöka ip-paketet

säkrare är att ange en åtkomstlista för bara den trafik du vill ha. Till exempel:

Tillgångslista 100 tillåter IP någon värd 1.1.1.1
access-list 100 tillåter IP-värd 1.1.1.1 någon

felsöka ip-paketdetalj 100

Kommer att ge dig IP-paketdetalj för paket som kommer från eller går till en värd med ip-adress 1.1.1.1.

OBS: Rättad den 4/9/2009 av abanks, baserat på AWfki kommentarer.