Aruba抓包方法

如果遇到不能解决的问题,需要抓包分析,请按一下步骤实施。该过程也是TAC推荐方法,联系TAC需要提供的数据信息。

1、在controller的配置模式下开启针对测试终端的user-debug。(如果先前有针对其他终端的user-debug配置,请先删除)

(config) #logging level debugging user-debug <mac-address>

2、在controller特权模式下开启针对测试终端的抓包

#packet-capture destination local-filesystem
#packet-capture datapath wifi-client <mac-address> all

3、让测试终端在问题区域连接网络,收集show user mac <client-mac>。 此时开启空口抓包,注意使用正确的信道。

4、复现或等待终端出现问题。当出现问题后(如果能自动恢复,请等到自动恢复):记录问题出现时间(如果记录北京时间,请告知与controller时间的差异),描述复现问题的方式,描述终端上观察到的具体表现。 然后停止空中抓包。

5、在controller上关闭抓包和user-debug命令(请及时进行该操作,否则可能出现信息被覆盖)。

#no packet-capture destination local-filesystem
#no packet-capture datapath wifi-client <mac-address> all
#show auth-tracebuf
(config) #no logging level debugging user-debug <mac-address>

6、在controller上收集

show user mac <client-mac>
show log user-debug all
show ap client trail-info <client-mac>
show ap arm client-match history client-mac <client-mac>
show tech-support user mac <client-mac> user-techsupport
tar logs tech-support

7、 用dir命令查看flash中应该有刚生成的user-techsupport和logs.tar文件,使用ftp或tftp将两个文件copy出来。

This Post Has 4 Comments

  1. 通过user-debug可以知道终端认证后获取什么地址吗

    1. 通过AP抓空口包,登录mm,在Dashboard>Infrastructure下,每个AP后面都有个Packet Capture图标。如果抓user-debug/AP-debug报文,需要登录MD管理界面,在Diagnostics>logs下配置和查看

请登录评论。