segunda-feira, 13 de novembro de 2017

Firewall Cisco ASA - Comandos para verificação de tráfego de rede

Neste post estão relacionados os comandos básicos para a verificação do tráfego passando através do firewall Cisco ASA.

Verificar status de interface

 # show interface



Verificar estatísticas de interface

 # show traffic



 # show interface [detail]



Verificar conexões ativas

 # show conn



Verificar NATs ativos (Tradução de endereços de rede)

 # show xlate




CAPTURA DE PACOTES

Realizar captura de pacotes

 # capture <nome do arquivo> interface <nome da interface> match ip host <endereço IP de origem> host <endereço IP de destino>



Visualizar arquivo de captura

 # show capture <nome do arquivo>



 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.