@wuzhimang
2018-01-05T08:10:30.000000Z
字数 2158
阅读 1427
国拍
Wenfeng Shi @ 20180105
请大家务必先在实验室内部网络环境下,完成“国拍代码”的部署,并体验整个部署和操作流程,以方便应对拍牌现场出现的意外突发情况!
全流量抓包(中间不能间断,不能有数据包丢失)netsniff-ng完成的,整个拍牌过程中,需要确保抓包功能正常 watch "ps aux | grep netsniff-ng | grep -v grep" 可查看后台抓包情况cat /etc/crontabpython agent.py和 web服务node server.jsPost_Manual.xlsx文档curl -d "type=pcap&key=start" http://10.10.88.173:1234 启动173服务器上的抓包程序curl -d "type=pcap&key=status" http://10.10.88.173:1234 查看173服务器上的抓包程序的状态curl -d "type=pcap&key=stop" http://10.10.88.173:1234 停止173服务器上的抓包程序curl -d "type=parse&key=start" http://10.10.88.173:1234 启动分析173服务器上的抓包文件curl -d "XXXX"; curl -d "YYYY"agent.log,比如分析命令的参数可能是 curl -d "type=parse&key=start&value=20161212&unfilter=p2p3" 具体含义请查看 Post_Manual.xlsx 文档ntpdate完成时间同步之后,hwclock -w完成硬件时间的设置crontab定时任务/backup/下的使用情况)cat /etc/fstab/backup/和分析(日志、临时、过滤等)文件存放目录/home/不是同一个磁盘,请确保在拍牌前两者都有充足的容量,前者是普通磁盘,后者则是SSD!/root/目录下,这个一般不会出现容量不够的情况agent.log等日志文件中tail -f /home/log/agent.log实时查看前端下发的命令以及Agent发出的命令agent.log文件,事后也能还原出现场的流量曲线图/etc/crontab中的定时任务配置可按照以下步骤依次进行检查,最好前天晚上就检查一遍
watch命令实时查看各服务器上的netsniff-ng抓包情况 watch "ps aux | grep netsniff-ng | grep -v grep" watch命令实时查看各服务器上的生成pcap转包文件的情况 watch "ls -lh *20180108*.pcap*tail命令实时查看Web命令下发和信息获取日志 tail -f /home/log/agent.logifpps或者vnstat命令实时查看网卡的流量情况 ifpps em3