Il est possible sur les switch H3C de faire une capture .pcap analysable à postériori avec Wireshark

Pour cela :

acl number 2000
rule permit source 192.168.1.0 0.0.0.255
quit

Puis nous lançons la capture comme suit, et l'éteignons après le temps voulu :

packet capture start acl 2000
packet capture stop

Enfin le fichier de capture est visible comme suit :

dir

Directory of flash:/

0     -rw-      1860        Sep 21 2012 12:52:58   test.pcap
1     drw-         -           Apr 26 2012 12:00:38   seclog
2     -rw-      10479398  Apr 26 2012 12:26:39   logfile.log

Nous pouvons arrêter et nettoyer la capture comme suit :

undo packet capture