로그인
Sign in
네트워크 로그는 /var/adm에 nettl.LOG00와 nettl.LOG01의 두개의 화일로 생깁니다. 이중 버퍼 형식으로 로그가 생기므로 보통 최신의 날짜를 가지고 있는 화일을  

# netfmt -f /var/adm/nettl.LOG00로 압축을 풀어 내용을 봅니다.  



***********************************STREAMS/UX*******************************
@#%
  Timestamp            : Thu Mar 21 KST 2002 00:14:49.611295
  Process ID           : [ICS]              Subsystem        : STREAMS
  User ID ( UID )      : -1                 Log Class        : ERROR
  Device ID            : 0                  Path ID          : 0
  Connection ID        : 0                  Log Instance     : 0
  Location             : 00123
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
32 00:14:49 182459261 1 T.. 0 0 IP: Hardware address '00:80:d3:51:d2:40'
trying to be our address 134.100.001.156!
  
필요에 따라 로그 수준을 높일 때가 있는데  

# nettl -log i w e d -e <subsystem>로 변경합니다. <subsystem>은 #nettl -status의 결과를 보고 결정하고 i은 informative, w은 warning, e은 error, d은 disaster을 의미합니다.


**********************************************************************************************************
**********************************************************************************************************
**********************************************************************************************************


문] 네트웍 문제 분석을 위하여, 5분 간격으로 30초간 주기적으로 nettl을 뜨고자 합니다.방법은 ?

ANSWER:

아래와 같이 하면 됩니다.  

[root@krcipf4c:/tmp]  vi aa.sh
  
today=`date +%e%H%M`
sleep 1
nettl -tn pduin pduout -e ns_ls_ip -size 1024 -m 300 -f /tmp/$today -tm 60000  
sleep 30
nettl -tf -e all
netstat -an > $today.txt  

  
[root:/tmp] ll *TRC*
-rw-------   1 root       sys          55946 May 29 17:01 291701.TRC000  <---- 날짜시간분으로  파일이 생성됩니다. (29일19시01분에받은것)  
-rw-------   1 root       sys          72738 May 29 17:02 291702.TRC000
-rw-------   1 root       sys          69223 May 29 17:03 291703.TRC000
-rw-------   1 root       sys          13073 May 29 17:04 291704.TRC000
  
#crontab -e 에 아래와 같이 등록  
0,5,10,15,20,25,30,35,40,45,50,55 * * * * /tmp/aa.sh
  
위와 같이 해 놓으면 매 5분마다 nettl과 netstat을 받을 수 있습니다.  
필요에 따라서, 다른 명령어를 스크립트내에 추가하여도 됩니다.  




**********************************************************************************************************
**********************************************************************************************************
**********************************************************************************************************



QUESTION:

간단한 nettl 사용법

ANSWER:

nettl을 man page를 보고 사용해도 되나 간단히 아래와 같이
start, stop, filter 세 file을 만들어 사용하는 방법입니다.

#vi start
nettl -tn pduin pduout -e  ns_ls_ip -tm 1048576 -ks 10M -us 10M -f scan    
-> 11.11일때 사용

#vi start
nettl -tn pduin pduout -e  ns_ls_ip -tm 99999 -f scan  
-> 11.23일때 사용
  
#vi stop
nettl -tf -e all
  
상대방 server와 통신하는 것만 볼려고 할땐 IP를 가지고 filtering #vi filter filter ip_saddr 128.15.50.101 filter ip_daddr 128.15.50.101

특정 port를 가지고 사용할때는
#vi filter
filter tcp_sport 12002
filter tcp_dport 12002
  
#vi filter
filter udp_sport 53
filter udp_dport 53
  
#./start 하시고  문제발생직후
#./stop 하시면 됩니다.

이때 scan.TRC000 file이 생깁니다.  
만약 data가 너무 많이 쌓이면 TRC001 이 생깁니다. 그러면 TRC001도 data를 받아야 합니다.
  
#netfmt -Nnlc filter -f scan.TRC000 > scan0.out #netfmt -Nnlc filter -f scan.TRC001 > scan1.out


조회 수 :
5821
추천 수 :
6 / 0
등록일 :
2008.04.15
11:08:21 (*.236.3.225)
엮인글 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2779&act=trackback&key=9d5
게시글 주소 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2779
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 자주 사용하는 명령어 제비게릴라 2019-06-27 20927
» 네트워크에 관련된 로그는 어떻게 보면 로그 수준을 변경할 수 있나? 하록 2008-04-15 5821
112 현재 메모리를 가장 많이 사용하는 상위 프로세스 5개의 사이즈, PID, 프로세스이름을 찾아내고자 합니다. 방법은 ? 하록 2008-04-15 5478
111 IDS처럼 시스템에 로그인하는 모든 유저의 명령어를 각 파일로 남겨두고자 합니다. 하록 2008-04-15 5771
110 FC카드(A6885A/A6884A/A5158A/A6795A )의 LED를 통한 카드 상태확인방법. 하록 2008-04-15 5789
109 cstm을 이용하여 logtool data를 취합하는 방법은. 하록 2008-04-15 5241
108 LAN Console 설정 방법 하록 2008-04-15 5724
107 top으로 보면 각각의 프로세스가 나오는데, 이를 파일로 받으면 정상적으로 받혀지지 않고 한줄로 이어져서 깨져 버립니다. 하록 2008-04-15 5822
106 ps -ef 로 보면 command부분이 잘려 나와서 어떤 파일을 사용중인지 알수가 없습니다. 볼수 있는 방법은? 하록 2008-04-15 5284
105 Network 관련하여 MTU size를 조정하고 싶습니다. 어떻게 하는지요? 하록 2008-04-15 5937
104 appliaction사용시 core dump난 부분에 대한 정보를 얻으려면? 하록 2008-04-15 5248
103 syslog.log 파일에 ftp 로그 빼는 방법... 하록 2008-04-15 6561
102 HP-UX에서 Network Printer (Laserjet 5000 series) 설정법 하록 2008-04-11 6906
101 특정 포트를 점유하는 프로그램 확인 하록 2008-04-04 6970
100 nettl / netfmt 명령어 하록 2008-03-18 7489
99 awk의 사용 예... 하록 2008-03-18 6126
98 GSP에서 Chassis Log를 자세히 보는 방법, 시스템의 Console에서 History기능이 안 될 경우 대처법, 슈퍼돔의 Main Menu에서 CM 으로 들어갔을 때의 중요한 Command 등 하록 2008-03-18 5824
97 fcmsutil 커맨드의 사용례 [5] 하록 2008-03-18 10691
96 어떤 user가 어떤 command를 사용하는지 trace 할때 유용하게 사용할 수 있는 방법 하록 2008-03-18 6235
95 syslog화일을 remote서버에 기록하는 방법 하록 2008-03-18 5827
94 MWA를 이용한 HPUX 자원사용현황 보고서 file 하록 2008-03-18 6199