Die Paketerfassung ist eine Funktion eines Netzwerkgeräts, mit der Sie Pakete erfassen und speichern können, die vom Gerät übertragen und empfangen werden. Die erfassten Pakete können von einem Netzwerkprotokoll-Analyzer analysiert werden, um Fehler zu beheben oder die Leistung zu optimieren. Die erfasste Paketdatei kann über HTTP/HTTPS oder TFTP heruntergeladen werden. Er kann freigegeben und dann weiter analysiert werden, um den Paketfluss im Netzwerk zu analysieren.
In diesem Dokument wird erläutert, wie die Paketerfassung konfiguriert und die Paketerfassungsdatei auf WAP121 und WAP321 Access Points (AP) heruntergeladen wird.
・ WAP121
・ WAP321
・ 1.0.3.4 (WAP121 und WAP321)
Schritt 1: Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Administration > Packet Capture aus. Die Seite Packet Capture (Paketerfassung) wird geöffnet:
Schritt 2: Aktivieren Sie das Kontrollkästchen Aktivieren des Felds Capture Beacons. Beacon-Frames werden regelmäßig übertragen, um die Präsenz eines Wireless-LAN-Netzwerks anzukündigen.
Schritt 3: Aktivieren Sie eines der folgenden Kontrollkästchen neben einem der folgenden Felder, um eine bestimmte Erfassungsoption auszuwählen:
・ Promiscuous Capture (Leistungsstarke Erfassung): Die Wireless-Netzwerkkarte (NIC) erfasst alle Pakete, unabhängig davon, ob sie für dieses Gerät bestimmt ist oder nicht.
・ Radio Client Filter (Filter für Funkclient): Die Wireless-Netzwerkkarte erfasst Pakete nur von WLAN-Clients.
Hinweis: Promiscuous Capture und Radio Client Filter können nicht gleichzeitig aktiviert werden.
Hinweis: Überspringen Sie Schritt 4, wenn Sie den Promiscuous-Erfassungsmodus ausgewählt haben.
Schritt 4: Wenn Radio Client Filter aktiviert ist, geben Sie die MAC-Adresse des Client-Filters in das Feld Client Filter MAC Address (Client-Filter-MAC-Adresse) ein.
Schritt 5: Klicken Sie auf eines der Optionsfelder für "Packet Capture Method".
・ Lokale Datei — Speichert die erfassten Pakete als Datei auf dem AP-Gerät. Die Datei hat das Format pcap, und der WAP kann die Datei auf einen TFTP-Server übertragen. Überspringen Sie Schritt 7, wenn Sie dies wählen.
・ Remote - Leitet die erfassten Pakete in Echtzeit auf einen externen Computer um, der die Netzwerkprotokoll-Analysetools ausführt. Überspringen Sie Schritt 6, wenn Sie dies wählen.
Schritt 6: Wenn Lokale Datei ausgewählt ist, konfigurieren Sie diese Felder.
・ Capture Interface (Erfassungsschnittstelle): Wählen Sie in der Dropdown-Liste "Capture Interface" (Erfassungsschnittstelle) die Schnittstelle aus, von der die Pakete erfasst werden sollen. Die Dropdown-Liste enthält die Schnittstellen brtrunk, radio1, etho und vap0.
・ Erfassungsdauer — Geben Sie die Erfassungsdauer in Sekunden ein. Dieser kann zwischen 10 und 3600 Sekunden liegen.
・ Maximale Größe der Erfassungsdatei — Geben Sie die maximale Größe der Erfassungsdatei (KB) zwischen 64 und 4096 KB ein.
Schritt 7. Wenn Sie die Remote-Paketerfassungsmethode auswählen, geben Sie im Feld Remote Capture Port (Remote-Erfassungsport) die Portnummern zwischen 1 und 65530 ein. Der Standardwert ist 2002.
Schritt 8: Klicken Sie auf Speichern, um die Einstellungen zu speichern.
Schritt 9. Klicken Sie auf Erfassung starten, um den Paketerfassungsprozess zu starten.
Schritt 10. Die Warnmeldung wird angezeigt. Klicken Sie auf OK, um die Paketerfassung fortzusetzen.
Schritt 11. Klicken Sie auf Stopp Capture, um die Paketerfassung zu beenden. Der Bereich "Packet Capture Status" (Paketerfassungsstatus) zeigt an, dass die Erfassung ausgeführt wird.
Schritt 12: Die Warnmeldung wird angezeigt. Klicken Sie auf OK, um die Paketerfassung zu beenden.
Schritt 1: Der Bereich "Packet Capture Status" (Paketerfassungsstatus) enthält die folgenden Informationen. Klicken Sie auf Aktualisieren, um den aktuellen Status abzurufen.
・ Aktueller Erfassungsstatus — Zeigt den aktuellen Status der Paketerfassung an.
・ Zeit der Paketerfassung — Zeigt die Zeit an, zu der die Pakete erfasst werden.
・ Größe der Paketerfassungsdatei — Zeigt die Größe der Paketerfassungsdatei an.
Schritt 1. (Optional) Wenn die erfasste Datei über einen TFTP-Server heruntergeladen werden muss, aktivieren Sie das Kontrollkästchen TFTP zum Herunterladen der Erfassungsdatei verwenden. Das Feld "Dateiname des TFTP-Servers" und die Felder "IPv4-Adresse des TFTP-Servers" werden aktiviert.
Zeitersparnis: Wenn Sie das Kontrollkästchen in Schritt 1 nicht aktivieren, fahren Sie mit Schritt 4 fort.
Schritt 2: Geben Sie den Dateinamen im pcap-Format in das Feld Dateiname des TFTP-Servers ein.
Schritt 3: Geben Sie die IPv4-Adresse des TFTP-Servers in das Feld IPv4-Adresse des TFTP-Servers ein.
Schritt 4: Klicken Sie auf Download (Herunterladen). Wenn Sie nicht TFTP ausgewählt haben, wird die Datei mit HTTP/HTTPS heruntergeladen. In einem Fenster werden Sie darüber informiert, dass der Download ausgeführt wird. Klicken Sie auf OK.
Hinweis: Sie können die Open-Source-Software Wireshark verwenden, um die aus der Paketerfassung gewonnenen Informationen zu interpretieren und zu verstehen.
Schritt 1: Starten Sie Wireshark.
Schritt 2: Klicken Sie im Abschnitt "Datei" auf Öffnen, um die Erfassungsdatei auf Ihrem PC zu suchen und auszuwählen.
Schritt 3: Suchen Sie die Datei auf dem PC.
Schritt 4: Öffnen, um die erfasste Datei anzuzeigen.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
11-Dec-2018 |
Erstveröffentlichung |