ADC, L4-L7스위치

Alteon - Extrainfo 정보를 이용한 상세 패킷분석

테스트마이아이디 2024. 3. 13. 13:15
반응형

Alteon OS 30.2 버전부터, Alteon에서 패킷캡쳐를 할 때 Extrainfo 기능을 지원하며, 해당 기능을 이용하면 패킷캡쳐를 할 때 좀더 다양한 정보를 수집할 수 있다.

- 물리 포트 번호

- 패킷을 처리한 SP 번호

- 패킷 In/Out 여부

- Session ID 정보

- 그 외 기타

 

Alteon에서 다음과 같이 패킷캡쳐를 수행할때 -E 옵션을(대문자 E) 추가하면 Extrainfo가 추가된다.

/maint/pktcap/data/capture -E

Extrainfo 설정 후 패킷캡쳐 및 파일 다운로드 예시

 

Extrainfo를 이용하려면, Wireshark에 Extrainfo전용 Lua파일을 설정해야 한다.

Lua파일은 아래 링크에서 다운로드 가능하며, Wireshark 4.x 이후버전에서 Lua파일 설정은 다음 링크를 참고한다.

참고링크 : How to include Extra-Info information on Alteon Data Capture? (radware.com)

참고링크 : Wireshark 4.x 이후 버전 Lua파일 설정 방법 (tistory.com)

 

이 후 다운로드 받은 패킷 파일을 Wireshark로 열어서 확인하면, 다음과 같은 정보들을 추가 확인이 가능하다.

Alteon 패킷 캡쳐에 Extrainfo가 추가된 내용

 

덧) Extrainfo Lua파일 설정 후, Wireshark의 Info 부분이 제대로 안나오는 경우가 있다면, extra_info.lua 파일에서 pinfo.cols.info = ""를 주석처리 하면 된다.

반응형