로그인
Sign in
네트워크 로그는 /var/adm에 nettl.LOG00와 nettl.LOG01의 두개의 화일로 생깁니다. 이중 버퍼 형식으로 로그가 생기므로 보통 최신의 날짜를 가지고 있는 화일을  

# netfmt -f /var/adm/nettl.LOG00로 압축을 풀어 내용을 봅니다.  



***********************************STREAMS/UX*******************************
@#%
  Timestamp            : Thu Mar 21 KST 2002 00:14:49.611295
  Process ID           : [ICS]              Subsystem        : STREAMS
  User ID ( UID )      : -1                 Log Class        : ERROR
  Device ID            : 0                  Path ID          : 0
  Connection ID        : 0                  Log Instance     : 0
  Location             : 00123
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
32 00:14:49 182459261 1 T.. 0 0 IP: Hardware address '00:80:d3:51:d2:40'
trying to be our address 134.100.001.156!
  
필요에 따라 로그 수준을 높일 때가 있는데  

# nettl -log i w e d -e <subsystem>로 변경합니다. <subsystem>은 #nettl -status의 결과를 보고 결정하고 i은 informative, w은 warning, e은 error, d은 disaster을 의미합니다.


**********************************************************************************************************
**********************************************************************************************************
**********************************************************************************************************


문] 네트웍 문제 분석을 위하여, 5분 간격으로 30초간 주기적으로 nettl을 뜨고자 합니다.방법은 ?

ANSWER:

아래와 같이 하면 됩니다.  

[root@krcipf4c:/tmp]  vi aa.sh
  
today=`date +%e%H%M`
sleep 1
nettl -tn pduin pduout -e ns_ls_ip -size 1024 -m 300 -f /tmp/$today -tm 60000  
sleep 30
nettl -tf -e all
netstat -an > $today.txt  

  
[root:/tmp] ll *TRC*
-rw-------   1 root       sys          55946 May 29 17:01 291701.TRC000  <---- 날짜시간분으로  파일이 생성됩니다. (29일19시01분에받은것)  
-rw-------   1 root       sys          72738 May 29 17:02 291702.TRC000
-rw-------   1 root       sys          69223 May 29 17:03 291703.TRC000
-rw-------   1 root       sys          13073 May 29 17:04 291704.TRC000
  
#crontab -e 에 아래와 같이 등록  
0,5,10,15,20,25,30,35,40,45,50,55 * * * * /tmp/aa.sh
  
위와 같이 해 놓으면 매 5분마다 nettl과 netstat을 받을 수 있습니다.  
필요에 따라서, 다른 명령어를 스크립트내에 추가하여도 됩니다.  




**********************************************************************************************************
**********************************************************************************************************
**********************************************************************************************************



QUESTION:

간단한 nettl 사용법

ANSWER:

nettl을 man page를 보고 사용해도 되나 간단히 아래와 같이
start, stop, filter 세 file을 만들어 사용하는 방법입니다.

#vi start
nettl -tn pduin pduout -e  ns_ls_ip -tm 1048576 -ks 10M -us 10M -f scan    
-> 11.11일때 사용

#vi start
nettl -tn pduin pduout -e  ns_ls_ip -tm 99999 -f scan  
-> 11.23일때 사용
  
#vi stop
nettl -tf -e all
  
상대방 server와 통신하는 것만 볼려고 할땐 IP를 가지고 filtering #vi filter filter ip_saddr 128.15.50.101 filter ip_daddr 128.15.50.101

특정 port를 가지고 사용할때는
#vi filter
filter tcp_sport 12002
filter tcp_dport 12002
  
#vi filter
filter udp_sport 53
filter udp_dport 53
  
#./start 하시고  문제발생직후
#./stop 하시면 됩니다.

이때 scan.TRC000 file이 생깁니다.  
만약 data가 너무 많이 쌓이면 TRC001 이 생깁니다. 그러면 TRC001도 data를 받아야 합니다.
  
#netfmt -Nnlc filter -f scan.TRC000 > scan0.out #netfmt -Nnlc filter -f scan.TRC001 > scan1.out


조회 수 :
619
추천 수 :
6 / 0
등록일 :
2008.04.15
11:08:21 (*.236.3.225)
엮인글 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2779&act=trackback&key=9e5
게시글 주소 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2779
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 자주 사용하는 명령어 제비게릴라 2019-06-27 179
132 make_net_recovery 방법 하록 2008-07-08 2918
131 Linux Network 이중화 하록 2008-07-07 947
130 System HANG 분석 방법 하록 2008-06-19 852
129 GSP terminal type 세팅... [1] 하록 2008-06-19 481
128 Tru64 명령어 하록 2008-06-16 3516
127 O/S별 명령어 하록 2008-06-16 362
126 Tru64 UNIX 하록 2008-06-16 1071
125 Nmon 툴 설치하기 file 하록 2008-06-13 1218
124 한달치의 nmon data를 매월 1일 마다 FTP서버로 옮겨놓기 하록 2008-06-12 453
123 xinetd.conf 설명(Telnet 설정) [1] [1] 하록 2008-06-10 1281
122 Telnet와 Ftp 자동 실행 Shell 하록 2008-06-09 855
121 리눅스 rpm 설명 [7] 하록 2008-05-29 4719
120 SAR 명령어를 이용한 시스템 관리 하록 2008-05-13 1334
119 Telnet Troubleshooting 하록 2008-05-07 770
118 The Linux-PAM System Administrators' Guide 하록 2008-05-07 285
117 11.X에서 패치가 언제 인스톨되었는지 볼수 있는 방법이 있나요? 하록 2008-04-15 536
116 Glance adviser를 이용해서 모든 프로세스의 cpu, memory, disk I/O 등의 정보를 1분 간격으로 저장하는 방법 입니다. 하록 2008-04-15 1284
115 trust system에서 원래의 상황으로 바꾸고자 합니다 하록 2008-04-15 468
114 /tmp와 /var/tmp의 차이는 무엇 인가요? 하록 2008-04-15 1121
» 네트워크에 관련된 로그는 어떻게 보면 로그 수준을 변경할 수 있나? 하록 2008-04-15 619