Jak przechwytywać pakiety sieciowe za pomocą Wireshark

Czasami wsparcie Zyxel potrzebuje przechwycenia pakietów, aby znaleźć przyczynę problemu sieciowego.

Wireshark to darmowy analizator protokołów sieciowych, który może przechwytywać ruch sieciowy i zapisywać go do pliku .pcapng. Plik ten można udostępnić wsparciu Zyxel w celu diagnozy problemu.

Ten artykuł wyjaśnia, jak przechwytywać pakiety za pomocą Wireshark.

Przed rozpoczęciem

Przed rozpoczęciem upewnij się, że:

  • Wireshark jest zainstalowany na Twoim komputerze.
  • Wiesz, który adapter sieciowy jest podłączony do sieci.
  • Masz wystarczająco dużo wolnego miejsca na dysku, aby zapisać plik przechwytywania.

Uwaga: Rozpocznij przechwytywanie pakietów przed odtworzeniem problemu. To pomaga uchwycić pełną komunikację.

Krok 1 – Otwórz Wireshark

Otwórz Wireshark.

Główne okno pokazuje wszystkie dostępne adaptery sieciowe.

Wybierz adapter, który jest podłączony do sieci, w której występuje problem.

Open Wireshark

Krok 2 – Rozpocznij przechwytywanie pakietów

Kliknij przycisk Start Capturing Packets (niebieski płetw rekina).

Wireshark natychmiast rozpocznie przechwytywanie ruchu sieciowego.

Start Capturing Packets

Krok 3 – Odwzoruj problem

Podczas działania Wireshark:

  • Wykonaj czynność powodującą problem.
  • Poczekaj, aż problem się pojawi.
  • Kontynuuj przechwytywanie przez kolejne 10–20 sekund.

Pozwala to wsparciu Zyxel analizować ruch przed, w trakcie i po wystąpieniu problemu.

Krok 4 – Zatrzymaj przechwytywanie pakietów

Kliknij przycisk Stop Capturing Packets (czerwony kwadrat).

Stop Packet Capture

Krok 5 – Zapisz plik przechwytywania

Przejdź do:

Plik → Zapisz jako

Zapisz plik w domyślnym formacie .pcapng.

Przykład:

 Save As

 Save As

Przydatne filtry wyświetlania

Filtry wyświetlania pomagają znaleźć konkretne pakiety po zakończeniu przechwytywania.

Cel Filtr
Jeden adres IP ip.addr == 192.168.1.10
Port TCP tcp.port == 443
Port UDP udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtry przechwytywania (opcjonalnie)

Filtry przechwytywania zmniejszają ilość ruchu przed rozpoczęciem przechwytywania.

Capture one host:

Przykłady:

Przechwyć jeden host:

host 192.168.168.48

Przechwyć jeden port:

port 443

Przechwyć ruch DNS:

port 53

Ważne: Filtry przechwytywania różnią się od filtrów wyświetlania. Filtry przechwytywania działają przed rozpoczęciem przechwytywania, natomiast filtry wyświetlania działają po zakończeniu przechwytywania.

Dobre praktyki

Dla najlepszych efektów diagnostycznych:

  • Rozpocznij przechwytywanie przed odtworzeniem problemu.
  • Zatrzymaj przechwytywanie 10–20 sekund po wystąpieniu problemu.
  • Zapisz kompletny plik przechwytywania.
  • Nie usuwaj pakietów z pliku.
  • Zapisz plik w formacie .pcapng.
  • Jeśli to możliwe, zanotuj dokładny czas wystąpienia problemu.

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.