Cum să capturați pachete de rețea folosind Wireshark

Aveți mai multe întrebări? Trimitere solicitare

Uneori, Asistența Zyxel are nevoie de o captură de pachete pentru a identifica cauza unei probleme de rețea.

Wireshark este un analizator gratuit de protocoale de rețea care poate captura traficul de rețea și îl poate salva într-un fișier .pcapng. Acest fișier poate fi partajat cu Asistența Zyxel pentru depanare.

Acest articol explică cum să capturați pachete folosind Wireshark.

Înainte să începeți

Înainte de a începe, asigurați-vă că:

  • Wireshark este instalat pe computerul dumneavoastră.
  • Știți care adaptor de rețea este conectat la rețea.
  • Aveți suficient spațiu liber pe disc pentru a salva fișierul de captură.

Notă: Porniți captura de pachete înainte de a reproduce problema. Acest lucru ajută la capturarea comunicării complete.

Pasul 1 – Deschideți Wireshark

Deschideți Wireshark.

Fereastra principală afișează toți adaptorii de rețea disponibili.

Selectați adaptorul care este conectat la rețeaua unde apare problema.

Open Wireshark

Pasul 2 – Porniți captura de pachete

Faceți clic pe butonul Start Capturing Packets (înotătoarea albastră a rechinului).

Wireshark va începe imediat să captureze traficul de rețea.

Start Capturing Packets

Pasul 3 – Reproduceți problema

În timp ce Wireshark rulează:

  • Efectuați acțiunea care cauzează problema.
  • Așteptați până când apare problema.
  • Continuați capturarea încă 10–20 de secunde.

Acest lucru permite Asistenței Zyxel să analizeze traficul înainte, în timpul și după apariția problemei.

Pasul 4 – Opriți captura de pachete

Faceți clic pe butonul Stop Capturing Packets (pătrat roșu).

Stop Packet Capture

Pasul 5 – Salvați fișierul de captură

Mergeți la:

File → Save As

Salvați fișierul în formatul implicit .pcapng.

Exemplu:

 Save As

 Save As

Filtre utile de afișare

Filtrele de afișare vă ajută să găsiți pachete specifice după ce captura s-a încheiat.

Scop Filtru
O adresă IP ip.addr == 192.168.1.10
Port TCP tcp.port == 443
Port UDP udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtre de captură (opțional)

Filtrele de captură reduc cantitatea de trafic înainte ca captura să înceapă.

Capture one host:

Exemple:

Capturați un singur gazdă:

host 192.168.168.48

Capturați un singur port:

port 443

Capturați traficul DNS:

port 53

Important: Filtrele de captură sunt diferite de filtrele de afișare. Filtrele de captură funcționează înainte de începerea capturii, în timp ce filtrele de afișare funcționează după ce captura este finalizată.

Cele mai bune practici

Pentru cele mai bune rezultate în depanare:

  • Porniți captura înainte de a reproduce problema.
  • Opriți captura la 10–20 de secunde după apariția problemei.
  • Salvați fișierul complet de captură.
  • Nu eliminați pachete din fișier.
  • Salvați fișierul cu extensia .pcapng.
  • Dacă este posibil, notați momentul exact când a apărut problema.

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.