Как да заснемете мрежови пакети с помощта на Wireshark

Print Friendly and PDF
Имате още въпроси? Подаване на заявка

Понякога поддръжката на Zyxel се нуждае от заснемане на пакети, за да открие причината за мрежов проблем.

Wireshark е безплатен анализатор на мрежови протоколи, който може да заснема мрежов трафик и да го запазва във файл с разширение .pcapng. Този файл може да бъде споделен с поддръжката на Zyxel за отстраняване на проблеми.

Тази статия обяснява как да заснемете пакети с помощта на Wireshark.

Преди да започнете

Преди да започнете, уверете се, че:

  • Wireshark е инсталиран на вашия компютър.
  • Знаете кой мрежов адаптер е свързан към мрежата.
  • Имате достатъчно свободно дисково пространство за запазване на файла със заснемането.

Забележка: Стартирайте заснемането на пакети преди да възпроизведете проблема. Това помага да се заснеме цялата комуникация.

Стъпка 1 – Отворете Wireshark

Отворете Wireshark.

Главният прозорец показва всички налични мрежови адаптери.

Изберете адаптера, който е свързан към мрежата, в която се появява проблемът.

Open Wireshark

Стъпка 2 – Стартирайте заснемането на пакети

Щракнете върху бутона Start Capturing Packets (синя акула).

Wireshark веднага ще започне да заснема мрежовия трафик.

Start Capturing Packets

Стъпка 3 – Възпроизведете проблема

Докато Wireshark работи:

  • Извършете действието, което причинява проблема.
  • Изчакайте, докато проблемът се появи.
  • Продължете заснемането още 10–20 секунди.

Това позволява на поддръжката на Zyxel да анализира трафика преди, по време на и след проблема.

Стъпка 4 – Спиране на заснемането на пакети

Щракнете върху бутона Stop Capturing Packets (червен квадрат).

Stop Packet Capture

Стъпка 5 – Запазване на файла със заснемането

Отидете на:

File → Save As

Запазете файла във формат по подразбиране .pcapng.

Пример:

 Save As

 Save As

Полезни филтри за показване

Филтрите за показване ви помагат да намерите конкретни пакети след като заснемането приключи.

Цел Филтър
Един IP адрес ip.addr == 192.168.1.10
TCP порт tcp.port == 443
UDP порт udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Филтри за заснемане (по избор)

Филтрите за заснемане намаляват количеството трафик преди започване на заснемането.

Capture one host:

Примери:

Заснемане на един хост:

host 192.168.168.48

Заснемане на един порт:

port 443

Заснемане на DNS трафик:

port 53

Важно: Филтрите за заснемане са различни от филтрите за показване. Филтрите за заснемане работят преди да започне заснемането, докато филтрите за показване работят след като заснемането е завършено.

Добри практики

За най-добри резултати при отстраняване на проблеми:

  • Започнете заснемането преди да възпроизведете проблема.
  • Спирайте заснемането 10–20 секунди след появата на проблема.
  • Запазете целия файл със заснемането.
  • Не премахвайте пакети от файла.
  • Запазете файла с разширение .pcapng.
  • Ако е възможно, отбележете точното време, когато се е появил проблемът.

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.