Sådan optages netværkspakker ved hjælp af Wireshark

Har du flere spørgsmål? Indsend en anmodning

Nogle gange har Zyxel Support brug for en pakkeoptagelse for at finde årsagen til et netværksproblem.

Wireshark er en gratis netværksprotokolanalysetool, der kan optage netværkstrafik og gemme den i en .pcapng-fil. Denne fil kan deles med Zyxel Support til fejlfinding.

Denne artikel forklarer, hvordan man optager pakker ved hjælp af Wireshark.

Før du går i gang

Inden du begynder, skal du sikre dig, at:

  • Wireshark er installeret på din computer.
  • Du ved, hvilken netværksadapter der er tilsluttet netværket.
  • Du har nok ledig diskplads til at gemme optagelsesfilen.

Bemærk: Start pakkeoptagelsen før du genskaber problemet. Dette hjælper med at fange hele kommunikationen.

Trin 1 – Åbn Wireshark

Åbn Wireshark.

Hovedvinduet viser alle tilgængelige netværksadaptere.

Vælg den adapter, der er tilsluttet det netværk, hvor problemet opstår.

Open Wireshark

Trin 2 – Start pakkeoptagelse

Klik på knappen Start Capturing Packets (blå hajfinne).

Wireshark begynder straks at optage netværkstrafik.

Start Capturing Packets

Trin 3 – Genskab problemet

Mens Wireshark kører:

  • Udfør den handling, der forårsager problemet.
  • Vent indtil problemet opstår.
  • Fortsæt optagelsen i yderligere 10–20 sekunder.

Dette gør det muligt for Zyxel Support at analysere trafikken før, under og efter problemet.

Trin 4 – Stop pakkeoptagelsen

Klik på knappen Stop Capturing Packets (rødt firkant).

Stop Packet Capture

Trin 5 – Gem optagelsesfilen

Gå til:

File → Save As

Gem filen i det standard .pcapng-format.

Eksempel:

 Save As

 Save As

Nyttige visningsfiltre

Visningsfiltre hjælper dig med at finde specifikke pakker efter optagelsen er færdig.

Formål Filter
En IP-adresse ip.addr == 192.168.1.10
TCP-port tcp.port == 443
UDP-port udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Optagelsesfiltre (valgfrit)

Optagelsesfiltre reducerer mængden af trafik, før optagelsen starter.

Capture one host:

Eksempler:

Optag én vært:

host 192.168.168.48

Optag én port:

port 443

Optag DNS-trafik:

port 53

Vigtigt: Optagelsesfiltre er forskellige fra visningsfiltre. Optagelsesfiltre fungerer før optagelsen starter, mens visningsfiltre fungerer efter optagelsen er færdig.

Bedste praksis

For de bedste fejlfindingresultater:

  • Start optagelsen, før du genskaber problemet.
  • Stop optagelsen 10–20 sekunder efter problemet opstår.
  • Gem den komplette optagelsesfil.
  • Fjern ikke pakker fra filen.
  • Gem filen som .pcapng.
  • Hvis muligt, noter det præcise tidspunkt, hvor problemet opstod.

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.