Cómo (más) ejecutar errores de forma segura en los routers Cisco

La ejecución de los comandos de depuración puede llevar a un enrutador ocupado a un rastreo. No enviar la salida a la consola puede ayudar. Esta receta técnica describe la desactivación de la salida de depuración de la consola y las técnicas para ver la información de depuración de forma amigable para el router.


Algunos comandos de depuración, como detalles del paquete debug ip
puede hacer que un enrutador deje de responder mientras intenta mostrar todos los datos que ha solicitado. Con frecuencia, se trata de forzar una gran cantidad de datos en un puerto de consola de 9600 baudios (lento).

Entonces, podemos apagar esto!

config t
sin consola de registro

Pero, ahora las depuraciones no son muy útiles, ya que no se mostrarán. Podemos telnet al router, luego

monitor de terminal

para enviar toda la salida de depuración en el canal al cliente telnet. Mejor, pero esto todavía puede ser contraproducente.

Podemos simplemente empujar todos los mensajes a un búfer:

registro en búfer

luego verlos con

Mostrar registro

Otra opción que hará algunos comandos de depuración, como

debug ip packageet

más seguro es especificar una lista de acceso solo para el tráfico que desea. Por ejemplo:

access-list 100 permite ip cualquier host 1.1.1.1
lista de acceso 100 permiso ip host 1.1.1.1 cualquiera

detalle 100 del paquete ip de depuración

Le dará detalles sobre el paquete IP para cualquier paquete que venga o vaya a un host con la dirección ip 1.1.1.1.

NOTA: Corregido en 4/9/2009 por abanks, basado en el comentario de AWfki.