Uneori, Asistența Zyxel are nevoie de o captură de pachete pentru a identifica cauza unei probleme de rețea.
Wireshark este un analizator gratuit de protocoale de rețea care poate captura traficul de rețea și îl poate salva într-un fișier .pcapng. Acest fișier poate fi partajat cu Asistența Zyxel pentru depanare.
Acest articol explică cum să capturați pachete folosind Wireshark.
Înainte să începeți
Înainte de a începe, asigurați-vă că:
- Wireshark este instalat pe computerul dumneavoastră.
- Știți care adaptor de rețea este conectat la rețea.
- Aveți suficient spațiu liber pe disc pentru a salva fișierul de captură.
Notă: Porniți captura de pachete înainte de a reproduce problema. Acest lucru ajută la capturarea comunicării complete.
Pasul 1 – Deschideți Wireshark
Deschideți Wireshark.
Fereastra principală afișează toți adaptorii de rețea disponibili.
Selectați adaptorul care este conectat la rețeaua unde apare problema.
Pasul 2 – Porniți captura de pachete
Faceți clic pe butonul Start Capturing Packets (înotătoarea albastră a rechinului).
Wireshark va începe imediat să captureze traficul de rețea.
Pasul 3 – Reproduceți problema
În timp ce Wireshark rulează:
- Efectuați acțiunea care cauzează problema.
- Așteptați până când apare problema.
- Continuați capturarea încă 10–20 de secunde.
Acest lucru permite Asistenței Zyxel să analizeze traficul înainte, în timpul și după apariția problemei.
Pasul 4 – Opriți captura de pachete
Faceți clic pe butonul Stop Capturing Packets (pătrat roșu).
Pasul 5 – Salvați fișierul de captură
Mergeți la:
File → Save As
Salvați fișierul în formatul implicit .pcapng.
Exemplu:
Filtre utile de afișare
Filtrele de afișare vă ajută să găsiți pachete specifice după ce captura s-a încheiat.
| Scop | Filtru |
|---|---|
| O adresă IP | ip.addr == 192.168.1.10 |
| Port TCP | tcp.port == 443 |
| Port UDP | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Filtre de captură (opțional)
Filtrele de captură reduc cantitatea de trafic înainte ca captura să înceapă.
Exemple:
Capturați un singur gazdă:
host 192.168.168.48Capturați un singur port:
port 443Capturați traficul DNS:
port 53Important: Filtrele de captură sunt diferite de filtrele de afișare. Filtrele de captură funcționează înainte de începerea capturii, în timp ce filtrele de afișare funcționează după ce captura este finalizată.
Cele mai bune practici
Pentru cele mai bune rezultate în depanare:
- Porniți captura înainte de a reproduce problema.
- Opriți captura la 10–20 de secunde după apariția problemei.
- Salvați fișierul complet de captură.
- Nu eliminați pachete din fișier.
- Salvați fișierul cu extensia .pcapng.
- Dacă este posibil, notați momentul exact când a apărut problema.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.