Ako zachytiť sieťové pakety pomocou Wireshark

Máte ďalšie otázky? Vložiť žiadosť

Niekedy potrebuje podpora Zyxel zachytiť pakety, aby našla príčinu sieťového problému.

Wireshark je bezplatný analyzátor sieťových protokolov, ktorý dokáže zachytiť sieťovú prevádzku a uložiť ju do súboru .pcapng. Tento súbor možno zdieľať s podporou Zyxel na riešenie problémov.

Tento článok vysvetľuje, ako zachytiť pakety pomocou Wireshark.

Pred začatím

Pred začatím sa uistite, že:

  • Wireshark je nainštalovaný na vašom počítači.
  • Viete, ktorý sieťový adaptér je pripojený k sieti.
  • Máte dostatok voľného miesta na disku na uloženie súboru so zachytením.

Poznámka: Spustite zachytávanie paketov pred tým, ako problém zopakujete. Pomáha to zachytiť kompletnú komunikáciu.

Krok 1 – Otvorte Wireshark

Otvorte Wireshark.

Hlavné okno zobrazuje všetky dostupné sieťové adaptéry.

Vyberte adaptér, ktorý je pripojený k sieti, kde sa problém vyskytuje.

Open Wireshark

Krok 2 – Spustite zachytávanie paketov

Kliknite na tlačidlo Start Capturing Packets (modrý žraločí plutva).

Wireshark okamžite začne zachytávať sieťovú prevádzku.

Start Capturing Packets

Krok 3 – Zopakujte problém

Kým Wireshark beží:

  • Vykonajte akciu, ktorá spôsobuje problém.
  • Počkajte, kým sa problém prejaví.
  • Pokračujte v zachytávaní ešte ďalších 10–20 sekúnd.

To umožní podpore Zyxel analyzovať prevádzku pred, počas a po výskyte problému.

Krok 4 – Zastavte zachytávanie paketov

Kliknite na tlačidlo Stop Capturing Packets (červený štvorček).

Stop Packet Capture

Krok 5 – Uložte súbor so zachytením

Prejdite na:

Súbor → Uložiť ako

Uložte súbor v predvolenom formáte .pcapng.

Príklad:

 Save As

 Save As

Užitočné zobrazené filtre

Zobrazené filtre vám pomáhajú nájsť konkrétne pakety po dokončení zachytávania.

Účel Filter
Jedna IP adresa ip.addr == 192.168.1.10
TCP port tcp.port == 443
UDP port udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Zachytávacie filtre (voliteľné)

Zachytávacie filtre znižujú množstvo prevádzky ešte pred začatím zachytávania.

Capture one host:

Príklady:

Zachytiť jeden hostiteľ:

host 192.168.168.48

Zachytiť jeden port:

port 443

Zachytiť DNS prevádzku:

port 53

Dôležité: Zachytávacie filtre sa líšia od zobrazených filtrov. Zachytávacie filtre fungujú pred začatím zachytávania, zatiaľ čo zobrazené filtre fungujú po dokončení zachytávania.

Najlepšie postupy

Pre najlepšie výsledky pri riešení problémov:

  • Spustite zachytávanie pred zopakovaním problému.
  • Zastavte zachytávanie 10–20 sekúnd po výskyte problému.
  • Uložte kompletný súbor so zachytením.
  • Neodstraňujte pakety zo súboru.
  • Uložte súbor ako .pcapng.
  • Ak je to možné, zaznamenajte presný čas, kedy sa problém vyskytol.

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.