Jak przechwytywać pakiety sieciowe za pomocą Wireshark

Print Friendly and PDF
Masz więcej pytań? Wyślij zgłoszenie

Czasami wsparcie Zyxel potrzebuje przechwycenia pakietów, aby znaleźć przyczynę problemu sieciowego.

Wireshark to darmowy analizator protokołów sieciowych, który może przechwytywać ruch sieciowy i zapisywać go do pliku .pcapng. Plik ten można udostępnić wsparciu Zyxel w celu diagnozy problemu.

Ten artykuł wyjaśnia, jak przechwytywać pakiety za pomocą Wireshark.

Przed rozpoczęciem

Przed rozpoczęciem upewnij się, że:

  • Wireshark jest zainstalowany na Twoim komputerze.
  • Wiesz, który adapter sieciowy jest podłączony do sieci.
  • Masz wystarczająco dużo wolnego miejsca na dysku, aby zapisać plik przechwytywania.

Uwaga: Rozpocznij przechwytywanie pakietów przed odtworzeniem problemu. To pomaga uchwycić pełną komunikację.

Krok 1 – Otwórz Wireshark

Otwórz Wireshark.

Główne okno pokazuje wszystkie dostępne adaptery sieciowe.

Wybierz adapter, który jest podłączony do sieci, w której występuje problem.

Open Wireshark

Krok 2 – Rozpocznij przechwytywanie pakietów

Kliknij przycisk Start Capturing Packets (niebieski płetw rekina).

Wireshark natychmiast rozpocznie przechwytywanie ruchu sieciowego.

Start Capturing Packets

Krok 3 – Odwzoruj problem

Podczas działania Wireshark:

  • Wykonaj czynność powodującą problem.
  • Poczekaj, aż problem się pojawi.
  • Kontynuuj przechwytywanie przez kolejne 10–20 sekund.

Pozwala to wsparciu Zyxel analizować ruch przed, w trakcie i po wystąpieniu problemu.

Krok 4 – Zatrzymaj przechwytywanie pakietów

Kliknij przycisk Stop Capturing Packets (czerwony kwadrat).

Stop Packet Capture

Krok 5 – Zapisz plik przechwytywania

Przejdź do:

Plik → Zapisz jako

Zapisz plik w domyślnym formacie .pcapng.

Przykład:

 Save As

 Save As

Przydatne filtry wyświetlania

Filtry wyświetlania pomagają znaleźć konkretne pakiety po zakończeniu przechwytywania.

Cel Filtr
Jeden adres IP ip.addr == 192.168.1.10
Port TCP tcp.port == 443
Port UDP udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtry przechwytywania (opcjonalnie)

Filtry przechwytywania zmniejszają ilość ruchu przed rozpoczęciem przechwytywania.

Capture one host:

Przykłady:

Przechwyć jeden host:

host 192.168.168.48

Przechwyć jeden port:

port 443

Przechwyć ruch DNS:

port 53

Ważne: Filtry przechwytywania różnią się od filtrów wyświetlania. Filtry przechwytywania działają przed rozpoczęciem przechwytywania, natomiast filtry wyświetlania działają po zakończeniu przechwytywania.

Dobre praktyki

Dla najlepszych efektów diagnostycznych:

  • Rozpocznij przechwytywanie przed odtworzeniem problemu.
  • Zatrzymaj przechwytywanie 10–20 sekund po wystąpieniu problemu.
  • Zapisz kompletny plik przechwytywania.
  • Nie usuwaj pakietów z pliku.
  • Zapisz plik w formacie .pcapng.
  • Jeśli to możliwe, zanotuj dokładny czas wystąpienia problemu.

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.