Как да заснемете мрежови пакети с помощта на Wireshark

Имате още въпроси? Подаване на заявка

Понякога поддръжката на Zyxel се нуждае от заснемане на пакети, за да открие причината за мрежов проблем.

Wireshark е безплатен анализатор на мрежови протоколи, който може да заснема мрежов трафик и да го запазва във файл с разширение .pcapng. Този файл може да бъде споделен с поддръжката на Zyxel за отстраняване на проблеми.

Тази статия обяснява как да заснемете пакети с помощта на Wireshark.

Преди да започнете

Преди да започнете, уверете се, че:

  • Wireshark е инсталиран на вашия компютър.
  • Знаете кой мрежов адаптер е свързан към мрежата.
  • Имате достатъчно свободно дисково пространство за запазване на файла със заснемането.

Забележка: Стартирайте заснемането на пакети преди да възпроизведете проблема. Това помага да се заснеме цялата комуникация.

Стъпка 1 – Отворете Wireshark

Отворете Wireshark.

Главният прозорец показва всички налични мрежови адаптери.

Изберете адаптера, който е свързан към мрежата, в която се появява проблемът.

Open Wireshark

Стъпка 2 – Стартирайте заснемането на пакети

Щракнете върху бутона Start Capturing Packets (синя акула).

Wireshark веднага ще започне да заснема мрежовия трафик.

Start Capturing Packets

Стъпка 3 – Възпроизведете проблема

Докато Wireshark работи:

  • Извършете действието, което причинява проблема.
  • Изчакайте, докато проблемът се появи.
  • Продължете заснемането още 10–20 секунди.

Това позволява на поддръжката на Zyxel да анализира трафика преди, по време на и след проблема.

Стъпка 4 – Спиране на заснемането на пакети

Щракнете върху бутона Stop Capturing Packets (червен квадрат).

Stop Packet Capture

Стъпка 5 – Запазване на файла със заснемането

Отидете на:

File → Save As

Запазете файла във формат по подразбиране .pcapng.

Пример:

 Save As

 Save As

Полезни филтри за показване

Филтрите за показване ви помагат да намерите конкретни пакети след като заснемането приключи.

Цел Филтър
Един IP адрес ip.addr == 192.168.1.10
TCP порт tcp.port == 443
UDP порт udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Филтри за заснемане (по избор)

Филтрите за заснемане намаляват количеството трафик преди започване на заснемането.

Capture one host:

Примери:

Заснемане на един хост:

host 192.168.168.48

Заснемане на един порт:

port 443

Заснемане на DNS трафик:

port 53

Важно: Филтрите за заснемане са различни от филтрите за показване. Филтрите за заснемане работят преди да започне заснемането, докато филтрите за показване работят след като заснемането е завършено.

Добри практики

За най-добри резултати при отстраняване на проблеми:

  • Започнете заснемането преди да възпроизведете проблема.
  • Спирайте заснемането 10–20 секунди след появата на проблема.
  • Запазете целия файл със заснемането.
  • Не премахвайте пакети от файла.
  • Запазете файла с разширение .pcapng.
  • Ако е възможно, отбележете точното време, когато се е появил проблемът.

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.