Понякога поддръжката на Zyxel се нуждае от заснемане на пакети, за да открие причината за мрежов проблем.
Wireshark е безплатен анализатор на мрежови протоколи, който може да заснема мрежов трафик и да го запазва във файл с разширение .pcapng. Този файл може да бъде споделен с поддръжката на Zyxel за отстраняване на проблеми.
Тази статия обяснява как да заснемете пакети с помощта на Wireshark.
Преди да започнете
Преди да започнете, уверете се, че:
- Wireshark е инсталиран на вашия компютър.
- Знаете кой мрежов адаптер е свързан към мрежата.
- Имате достатъчно свободно дисково пространство за запазване на файла със заснемането.
Забележка: Стартирайте заснемането на пакети преди да възпроизведете проблема. Това помага да се заснеме цялата комуникация.
Стъпка 1 – Отворете Wireshark
Отворете Wireshark.
Главният прозорец показва всички налични мрежови адаптери.
Изберете адаптера, който е свързан към мрежата, в която се появява проблемът.
Стъпка 2 – Стартирайте заснемането на пакети
Щракнете върху бутона Start Capturing Packets (синя акула).
Wireshark веднага ще започне да заснема мрежовия трафик.
Стъпка 3 – Възпроизведете проблема
Докато Wireshark работи:
- Извършете действието, което причинява проблема.
- Изчакайте, докато проблемът се появи.
- Продължете заснемането още 10–20 секунди.
Това позволява на поддръжката на Zyxel да анализира трафика преди, по време на и след проблема.
Стъпка 4 – Спиране на заснемането на пакети
Щракнете върху бутона Stop Capturing Packets (червен квадрат).
Стъпка 5 – Запазване на файла със заснемането
Отидете на:
File → Save As
Запазете файла във формат по подразбиране .pcapng.
Пример:
Полезни филтри за показване
Филтрите за показване ви помагат да намерите конкретни пакети след като заснемането приключи.
| Цел | Филтър |
|---|---|
| Един IP адрес | ip.addr == 192.168.1.10 |
| TCP порт | tcp.port == 443 |
| UDP порт | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Филтри за заснемане (по избор)
Филтрите за заснемане намаляват количеството трафик преди започване на заснемането.
Примери:
Заснемане на един хост:
host 192.168.168.48Заснемане на един порт:
port 443Заснемане на DNS трафик:
port 53Важно: Филтрите за заснемане са различни от филтрите за показване. Филтрите за заснемане работят преди да започне заснемането, докато филтрите за показване работят след като заснемането е завършено.
Добри практики
За най-добри резултати при отстраняване на проблеми:
- Започнете заснемането преди да възпроизведете проблема.
- Спирайте заснемането 10–20 секунди след появата на проблема.
- Запазете целия файл със заснемането.
- Не премахвайте пакети от файла.
- Запазете файла с разширение .pcapng.
- Ако е възможно, отбележете точното време, когато се е появил проблемът.

Коментари
0 коментараВлезте в услугата, за да оставите коментар.