Hur man fångar nätverkspaket med Wireshark

Ibland behöver Zyxel Support en paketfångst för att hitta orsaken till ett nätverksproblem.

Wireshark är en gratis nätverksprotokollanalysator som kan fånga nätverkstrafik och spara den i en .pcapng-fil. Denna fil kan delas med Zyxel Support för felsökning.

Den här artikeln förklarar hur man fångar paket med Wireshark.

Innan du börjar

Innan du börjar, se till att:

  • Wireshark är installerat på din dator.
  • Du vet vilken nätverksadapter som är ansluten till nätverket.
  • Du har tillräckligt med ledigt diskutrymme för att spara fångstfilen.

Observera: Starta paketfångsten innan du återskapar problemet. Detta hjälper till att fånga hela kommunikationen.

Steg 1 – Öppna Wireshark

Öppna Wireshark.

Huvudfönstret visar alla tillgängliga nätverksadaptrar.

Välj den adapter som är ansluten till nätverket där problemet uppstår.

Open Wireshark

Steg 2 – Starta paketfångst

Klicka på knappen Starta fånga paket (blå hajfena).

Wireshark börjar omedelbart att fånga nätverkstrafik.

Start Capturing Packets

Steg 3 – Återskapa problemet

Medan Wireshark körs:

  • Utför den åtgärd som orsakar problemet.
  • Vänta tills problemet uppstår.
  • Fortsätt fånga i ytterligare 10–20 sekunder.

Detta gör det möjligt för Zyxel Support att analysera trafiken före, under och efter problemet.

Steg 4 – Stoppa paketfångsten

Klicka på knappen Stoppa fånga paket (röd fyrkant).

Stop Packet Capture

Steg 5 – Spara fångstfilen

Gå till:

Arkiv → Spara som

Spara filen i standardformatet .pcapng.

Exempel:

 Save As

 Save As

Användbara visningsfilter

Visningsfilter hjälper dig att hitta specifika paket efter att fångsten är klar.

Syfte Filter
En IP-adress ip.addr == 192.168.1.10
TCP-port tcp.port == 443
UDP-port udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Fångstfilter (valfritt)

Fångstfilter minskar mängden trafik innan fångsten startar.

Capture one host:

Exempel:

Fånga en värd:

host 192.168.168.48

Fånga en port:

port 443

Fånga DNS-trafik:

port 53

Viktigt: Fångstfilter skiljer sig från visningsfilter. Fångstfilter fungerar innan fångsten startar, medan visningsfilter fungerar efter att fångsten är klar.

Bästa praxis

För bästa felsökningsresultat:

  • Starta fångsten innan du återskapar problemet.
  • Stoppa fångsten 10–20 sekunder efter att problemet inträffat.
  • Spara hela fångstfilen.
  • Ta inte bort paket från filen.
  • Spara filen som .pcapng.
  • Om möjligt, notera exakt tidpunkt när problemet inträffade.

Artiklar i detta avsnitt

Var denna artikel till hjälp?
0 av 0 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.