Hogyan rögzítsünk hálózati csomagokat Wireshark használatával

További kérdései vannak? Kérelem beküldése

Előfordul, hogy a Zyxel támogatásnak csomagrögzítésre van szüksége a hálózati probléma okának feltárásához.

A Wireshark egy ingyenes hálózati protokollelemző, amely képes hálózati forgalmat rögzíteni és .pcapng fájlba menteni. Ezt a fájlt meg lehet osztani a Zyxel támogatással a hibaelhárítás érdekében.

Ez a cikk elmagyarázza, hogyan lehet csomagokat rögzíteni Wireshark segítségével.

Mielőtt elkezdené

Mielőtt elkezdené, győződjön meg arról, hogy:

  • A Wireshark telepítve van a számítógépén.
  • Tudja, melyik hálózati adapter csatlakozik a hálózathoz.
  • Elég szabad lemezterület áll rendelkezésre a rögzítési fájl mentéséhez.

Megjegyzés: Indítsa el a csomagrögzítést mielőtt újra előidézi a problémát. Ez segít a teljes kommunikáció rögzítésében.

1. lépés – Nyissa meg a Wiresharkot

Nyissa meg a Wiresharkot.

A főablakban megjelennek az összes elérhető hálózati adapterek.

Válassza ki azt az adaptert, amely a problémát okozó hálózathoz csatlakozik.

Open Wireshark

2. lépés – Indítsa el a csomagrögzítést

Kattintson a Csomagok rögzítésének indítása gombra (kék cápauszony).

A Wireshark azonnal megkezdi a hálózati forgalom rögzítését.

Start Capturing Packets

3. lépés – Ismételje meg a problémát

Miközben a Wireshark fut:

  • Végezze el azt a műveletet, amely a problémát okozza.
  • Várja meg, amíg a hiba megjelenik.
  • Folytassa a rögzítést további 10–20 másodpercig.

Ez lehetővé teszi a Zyxel támogatás számára, hogy elemezze a forgalmat a probléma előtti, alatti és utáni időszakban.

4. lépés – Állítsa le a csomagrögzítést

Kattintson a Csomagok rögzítésének leállítása gombra (piros négyzet).

Stop Packet Capture

5. lépés – Mentse el a rögzítési fájlt

Menjen a következőhöz:

Fájl → Mentés másként

Mentse el a fájlt az alapértelmezett .pcapng formátumban.

Példa:

 Save As

 Save As

Hasznos megjelenítési szűrők

A megjelenítési szűrők segítenek megtalálni a specifikus csomagokat a rögzítés befejezése után.

CélSzűrő
Egy IP-címip.addr == 192.168.1.10
TCP porttcp.port == 443
UDP portudp.port == 500
DNSdns
DHCPbootp
ARParp
ICMP (Ping)icmp
HTTPS (TLS)tls
HTTPhttp
IKE VPNisakmp
IPSec ESPesp
  • ip.addr == 192.168.168.48

Rögzítési szűrők (opcionális)

A rögzítési szűrők csökkentik a rögzítés megkezdése előtti forgalom mennyiségét.

Capture one host:

Példák:

Egy hoszt rögzítése:

host 192.168.168.48

Egy port rögzítése:

port 443

DNS forgalom rögzítése:

port 53

Fontos: A rögzítési szűrők eltérnek a megjelenítési szűrőktől. A rögzítési szűrők a rögzítés megkezdése előtt működnek, míg a megjelenítési szűrők a rögzítés befejezése után.

Legjobb gyakorlatok

A legjobb hibaelhárítási eredmények érdekében:

  • Indítsa el a rögzítést, mielőtt újra előidézi a problémát.
  • Állítsa le a rögzítést 10–20 másodperccel a probléma megjelenése után.
  • Mentse el a teljes rögzítési fájlt.
  • Ne távolítson el csomagokat a fájlból.
  • Mentse el a fájlt .pcapng formátumban.
  • Ha lehetséges, jegyezze fel a pontos időpontot, amikor a probléma jelentkezett.

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.