Előfordul, hogy a Zyxel támogatásnak csomagrögzítésre van szüksége a hálózati probléma okának feltárásához.
A Wireshark egy ingyenes hálózati protokollelemző, amely képes hálózati forgalmat rögzíteni és .pcapng fájlba menteni. Ezt a fájlt meg lehet osztani a Zyxel támogatással a hibaelhárítás érdekében.
Ez a cikk elmagyarázza, hogyan lehet csomagokat rögzíteni Wireshark segítségével.
Mielőtt elkezdené
Mielőtt elkezdené, győződjön meg arról, hogy:
- A Wireshark telepítve van a számítógépén.
- Tudja, melyik hálózati adapter csatlakozik a hálózathoz.
- Elég szabad lemezterület áll rendelkezésre a rögzítési fájl mentéséhez.
Megjegyzés: Indítsa el a csomagrögzítést mielőtt újra előidézi a problémát. Ez segít a teljes kommunikáció rögzítésében.
1. lépés – Nyissa meg a Wiresharkot
Nyissa meg a Wiresharkot.
A főablakban megjelennek az összes elérhető hálózati adapterek.
Válassza ki azt az adaptert, amely a problémát okozó hálózathoz csatlakozik.
2. lépés – Indítsa el a csomagrögzítést
Kattintson a Csomagok rögzítésének indítása gombra (kék cápauszony).
A Wireshark azonnal megkezdi a hálózati forgalom rögzítését.
3. lépés – Ismételje meg a problémát
Miközben a Wireshark fut:
- Végezze el azt a műveletet, amely a problémát okozza.
- Várja meg, amíg a hiba megjelenik.
- Folytassa a rögzítést további 10–20 másodpercig.
Ez lehetővé teszi a Zyxel támogatás számára, hogy elemezze a forgalmat a probléma előtti, alatti és utáni időszakban.
4. lépés – Állítsa le a csomagrögzítést
Kattintson a Csomagok rögzítésének leállítása gombra (piros négyzet).
5. lépés – Mentse el a rögzítési fájlt
Menjen a következőhöz:
Fájl → Mentés másként
Mentse el a fájlt az alapértelmezett .pcapng formátumban.
Példa:
Hasznos megjelenítési szűrők
A megjelenítési szűrők segítenek megtalálni a specifikus csomagokat a rögzítés befejezése után.
| Cél | Szűrő |
|---|---|
| Egy IP-cím | ip.addr == 192.168.1.10 |
| TCP port | tcp.port == 443 |
| UDP port | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Rögzítési szűrők (opcionális)
A rögzítési szűrők csökkentik a rögzítés megkezdése előtti forgalom mennyiségét.
Példák:
Egy hoszt rögzítése:
host 192.168.168.48Egy port rögzítése:
port 443DNS forgalom rögzítése:
port 53Fontos: A rögzítési szűrők eltérnek a megjelenítési szűrőktől. A rögzítési szűrők a rögzítés megkezdése előtt működnek, míg a megjelenítési szűrők a rögzítés befejezése után.
Legjobb gyakorlatok
A legjobb hibaelhárítási eredmények érdekében:
- Indítsa el a rögzítést, mielőtt újra előidézi a problémát.
- Állítsa le a rögzítést 10–20 másodperccel a probléma megjelenése után.
- Mentse el a teljes rögzítési fájlt.
- Ne távolítson el csomagokat a fájlból.
- Mentse el a fájlt .pcapng formátumban.
- Ha lehetséges, jegyezze fel a pontos időpontot, amikor a probléma jelentkezett.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.