Acquisizione pacchetti è una funzionalità di un dispositivo di rete che consente di acquisire e archiviare i pacchetti trasmessi e ricevuti dal dispositivo. I pacchetti acquisiti possono essere analizzati da un analizzatore di protocolli di rete per risolvere i problemi o ottimizzare le prestazioni. Il file del pacchetto acquisito può essere scaricato tramite HTTP/HTTPS o TFTP. Può essere condiviso e quindi analizzato ulteriormente per comprendere il flusso di pacchetti nella rete.
L'obiettivo di questo documento è spiegare come configurare l'acquisizione dei pacchetti e scaricare il file di acquisizione sui punti di accesso WAP121 e WAP321.
· WAP121
· WAP321
· 1.0.3.4 (WAP121 e WAP321)
Passaggio 1. Accedere all'utility di configurazione Web e scegliere Amministrazione > Acquisizione pacchetto. Viene visualizzata la pagina Packet Capture:
Passaggio 2. Selezionare la casella di controllo Abilita del campo Beacon di acquisizione. I frame dei beacon vengono trasmessi periodicamente per annunciare la presenza di una rete LAN wireless.
Passaggio 3. Selezionare una delle seguenti caselle di controllo accanto a uno dei seguenti campi per scegliere una determinata opzione di acquisizione:
· Acquisizione promiscua: in questo modo la scheda di interfaccia di rete (NIC, Network Interface Card) wireless acquisisce tutti i pacchetti, indipendentemente dal fatto che siano destinati o meno a questo dispositivo.
· Radio Client Filter: consente alla scheda NIC wireless di acquisire pacchetti solo da client WLAN.
Nota: non è possibile attivare contemporaneamente sia Acquisizione promiscua che Filtro client radio.
Nota: Se è stata scelta la modalità Cattura promiscua, saltare il passaggio 4.
Passaggio 4. Se Radio Client Filter è abilitato, immettere l'indirizzo MAC del filtro client nel campo Indirizzo MAC filtro client.
Passaggio 5. Fare clic su uno dei pulsanti di opzione Metodo di acquisizione pacchetto.
· File locale - memorizza i pacchetti acquisiti come file sul dispositivo AP. Il file è in formato pcap e l'access point può trasferire il file su un server TFTP. Se si sceglie questa opzione, ignorare il passaggio 7.
· Remoto: reindirizza i pacchetti acquisiti in tempo reale a un computer esterno che esegue gli strumenti di Network Protocol Analyzer. Se si sceglie questa opzione, ignorare il passaggio 6.
Passaggio 6. Se si sceglie File locale, configurare questi campi.
· Interfaccia di acquisizione: selezionare l'interfaccia dalla quale i pacchetti devono essere acquisiti nell'elenco a discesa Interfaccia di acquisizione. L'elenco a discesa contiene le interfacce brtrunk, radio1, etho e vap0.
· Durata acquisizione: immettere la durata dell'acquisizione in secondi. La durata può variare da 10 a 3600 secondi.
· Dimensioni massime file di acquisizione: immettere dimensioni massime file di acquisizione (KB) comprese tra 64 e 4096 KB.
Passaggio 7. Se si sceglie il metodo di acquisizione dei pacchetti in remoto, immettere un numero di porta compreso tra 1 e 65530 nel campo Porta di acquisizione remota. Il valore predefinito è 2002.
Passaggio 8. Fare clic su Save per salvare le impostazioni.
Passaggio 9. Fare clic su Avvia acquisizione per avviare il processo di acquisizione dei pacchetti.
Passaggio 10. Viene visualizzato il messaggio di avviso. Fare clic su OK per continuare il processo di acquisizione dei pacchetti.
Passaggio 11. Fare clic su Interrompi acquisizione per interrompere il processo di acquisizione dei pacchetti. Nell'area Stato acquisizione pacchetto viene visualizzato lo stato dell'acquisizione.
Passaggio 12. Viene visualizzato il messaggio di avviso. Fare clic su OK per interrompere il processo di acquisizione dei pacchetti.
Passaggio 1. L'area Stato acquisizione pacchetto contiene le seguenti informazioni. Fare clic su Aggiorna per visualizzare lo stato recente.
· Current Capture Status: visualizza lo stato di acquisizione del pacchetto corrente.
· Ora di acquisizione del pacchetto - visualizza l'ora in cui i pacchetti vengono acquisiti.
· Dimensioni file di acquisizione pacchetto - visualizza le dimensioni del file di acquisizione del pacchetto.
Passaggio 1. (Facoltativo) Se il file catturato deve essere scaricato tramite un server TFTP, selezionare la casella di controllo Usa TFTP per scaricare il file di acquisizione. I campi Nome file server TFTP e Indirizzo IPv4 server TFTP si attivano.
Timesaver: Se non si seleziona la casella di controllo al punto 1, andare al punto 4.
Passaggio 2. Immettere il nome file in formato pcap nel campo Nome file server TFTP.
Passaggio 3. Immettere l'indirizzo IPv4 del server TFTP nel campo Indirizzo IPv4 del server TFTP.
Passaggio 4. Fare clic su Download. Se non è stato scelto TFTP, il file viene scaricato con HTTP/HTTPS. Viene visualizzata una finestra che informa che il download è in corso. Fare clic su OK.
Nota: è possibile utilizzare il software Wireshark open source per interpretare e comprendere le informazioni ottenute dall'acquisizione dei pacchetti.
Passaggio 1. Avviare il software Wireshark.
2. Fare clic su Open nella sezione File per sfogliare e selezionare capture file from your PC.
Passaggio 3. Individuare il file sul PC.
Passaggio 4. Aprire per visualizzare il file catturato.