Jak zachytit síťové pakety pomocí Wiresharku

Máte další otázky? Odeslat požadavek

Někdy podpory Zyxel vyžaduje zachycení paketů, aby našla příčinu síťového problému.

Wireshark je bezplatný analyzátor síťových protokolů, který dokáže zachytit síťový provoz a uložit jej do souboru .pcapng. Tento soubor lze sdílet s podporou Zyxel pro řešení problémů.

Tento článek vysvětluje, jak zachytit pakety pomocí Wiresharku.

Než začnete

Než začnete, ujistěte se, že:

  • Wireshark je nainstalován na vašem počítači.
  • Víte, který síťový adaptér je připojen k síti.
  • Máte dostatek volného místa na disku pro uložení zachyceného souboru.

Poznámka: Spusťte zachytávání paketů před tím, než problém znovu vyvoláte. To pomáhá zachytit kompletní komunikaci.

Krok 1 – Otevřete Wireshark

Otevřete Wireshark.

Hlavní okno zobrazuje všechny dostupné síťové adaptéry.

Vyberte adaptér, který je připojen k síti, kde se problém vyskytuje.

Open Wireshark

Krok 2 – Spusťte zachytávání paketů

Klikněte na tlačítko Start Capturing Packets (modrý žraločí ploutev).

Wireshark okamžitě začne zachytávat síťový provoz.

Start Capturing Packets

Krok 3 – Znovu vyvolejte problém

Zatímco Wireshark běží:

  • Proveďte akci, která problém způsobuje.
  • Počkejte, až se problém objeví.
  • Pokračujte v zachytávání ještě dalších 10–20 sekund.

To umožňuje podpoře Zyxel analyzovat provoz před, během a po výskytu problému.

Krok 4 – Zastavte zachytávání paketů

Klikněte na tlačítko Stop Capturing Packets (červený čtverec).

Stop Packet Capture

Krok 5 – Uložte zachycený soubor

Přejděte na:

Soubor → Uložit jako

Uložte soubor v defaultním formátu .pcapng.

Příklad:

 Save As

 Save As

Užitečné filtry zobrazení

Filtry zobrazení vám pomohou najít konkrétní pakety po dokončení zachytávání.

Účel Filtr
Jedna IP adresa ip.addr == 192.168.1.10
TCP port tcp.port == 443
UDP port udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtry zachytávání (volitelné)

Filtry zachytávání omezují množství provozu ještě před zahájením zachytávání.

Capture one host:

Příklady:

Zachytávat jednoho hostitele:

host 192.168.168.48

Zachytávat jeden port:

port 443

Zachytávat DNS provoz:

port 53

Důležité: Filtry zachytávání se liší od filtrů zobrazení. Filtry zachytávání fungují před zahájením zachytávání, zatímco filtry zobrazení fungují po dokončení zachytávání.

Doporučené postupy

Pro nejlepší výsledky při řešení problémů:

  • Spusťte zachytávání před tím, než problém znovu vyvoláte.
  • Zastavte zachytávání 10–20 sekund po výskytu problému.
  • Uložte celý zachycený soubor.
  • Neodstraňujte pakety ze souboru.
  • Uložte soubor ve formátu .pcapng.
  • Pokud je to možné, zaznamenejte přesný čas, kdy se problém objevil.

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 0 z 0
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.