In questo articolo viene spiegato come utilizzare un Cisco Business Wireless Access Point (WAP) e Wireshark per eseguire, salvare e caricare un'acquisizione pacchetto.
Le modifiche alla configurazione, il monitoraggio e la risoluzione dei problemi sono problemi che gli amministratori di rete devono affrontare spesso. Avere uno strumento semplice da usare è inestimabile! L'obiettivo di questo articolo è di acquisire familiarità con le nozioni di base sulle acquisizioni dei pacchetti e su come caricare un file in Wireshark. Se non avete familiarità con questo processo, rispondete ad alcune domande che potreste già avere.
Per prima cosa, Wireshark è un analizzatore di pacchetti gratuito per chiunque voglia risolvere i problemi della rete. Wireshark fornisce molte opzioni per l'acquisizione e l'ordinamento del traffico in base a diversi parametri. Visitate Wireshark per i dettagli su questa opzione open-source.
L'acquisizione di un pacchetto, nota anche come file PCAP, è uno strumento che può essere utile nella risoluzione dei problemi. Può registrare in tempo reale ogni pacchetto inviato tra i dispositivi della rete. L'acquisizione dei pacchetti consente di analizzare i dettagli del traffico di rete, che può includere qualsiasi cosa, dall'individuazione dei dispositivi alle conversazioni di protocollo e all'autenticazione non riuscita. È possibile visualizzare il percorso di un flusso di traffico specifico e ogni interazione tra i dispositivi sulle reti selezionate. Questi pacchetti possono essere salvati per ulteriori analisi, se necessario. È come una radiografia del funzionamento interno della rete tramite il trasferimento di pacchetti.
Il dispositivo WAP può acquisire i seguenti tipi di pacchetti:
· Pacchetti 802.11 ricevuti e trasmessi su interfacce radio. I pacchetti acquisiti sulle interfacce radio includono l'intestazione 802.11.
· Pacchetti 802.3 ricevuti e trasmessi sull'interfaccia Ethernet.
· Pacchetti 802.3 ricevuti e trasmessi sulle interfacce logiche interne, come i VAP (Virtual Access Point) e le interfacce WDS (Wireless Distribution System).
Sono disponibili due metodi di acquisizione dei pacchetti:
In questo articolo viene illustrato come caricare un file in Wireshark con l'interfaccia utente grafica (GUI) più recente. Se si preferisce visualizzare un articolo che utilizza la GUI precedente per il metodo di acquisizione locale, consultare Configurare l'acquisizione dei pacchetti per ottimizzare le prestazioni su un punto di accesso wireless.
La funzione di acquisizione dei pacchetti wireless consente di acquisire e memorizzare i pacchetti ricevuti e trasmessi dal dispositivo WAP. I pacchetti acquisiti possono quindi essere analizzati da un analizzatore di protocolli di rete per la risoluzione dei problemi o l'ottimizzazione delle prestazioni. Sono disponibili online numerose applicazioni di analisi dei pacchetti di terze parti. In questo articolo, ci concentriamo su Wireshark.
Passaggio 1. Accedere al sito Web Wireshark. Fare clic su Download (Scarica). Selezionare la versione appropriata da scaricare. In basso a sinistra nella finestra viene visualizzato lo stato del download.
Passaggio 2. Andare in Download sul computer e selezionare il file Wireshark per installare la relativa applicazione.
Nel browser Web, immettere l'indirizzo IP del WAP. Immettere le credenziali. Se è la prima volta che accedi a questo dispositivo o hai eseguito una reimpostazione di fabbrica, il nome utente e la password predefiniti sono cisco. Per istruzioni su come eseguire l'accesso, seguire la procedura descritta nell'articolo Accesso all'utilità basata sul Web del punto di accesso wireless (WAP).
Passaggio 1. Passare a Risoluzione dei problemi > Acquisizione pacchetto.
Verificare che l'opzione Salva file sul dispositivo sia selezionata per il metodo di acquisizione pacchetti.
Configurare i seguenti parametri:
· Interface - Immettere un tipo di interfaccia di acquisizione per l'acquisizione dei pacchetti:
· Ethernet - traffico 802.3 sulla porta Ethernet.
· Radio 1 (5 GHz) / Radio 2 (2,4 GHz) - traffico 802.11 sull'interfaccia radio.
· Durata - Immettere la durata in secondi per l'acquisizione. L'intervallo è compreso tra 10 e 3600. Il valore predefinito è 60.
· Dimensioni massime file - Immettere le dimensioni massime consentite per il file di acquisizione in kilobyte (KB). L'intervallo è compreso tra 64 e 4096. Il valore predefinito è 1024.
Sono disponibili due modalità di acquisizione dei pacchetti.
· All Wireless Traffic - Acquisisce tutti i pacchetti wireless.
· Traffico da/verso questo punto di accesso: cattura i pacchetti inviati dal punto di accesso o ricevuti dal punto di accesso.
Fare clic su Abilita filtri. Sono disponibili tre caselle di controllo: Ignora beacon, Filtra in base al client e Filtra in base al SSID.
· Ignora beacon - Abilita o disabilita la cattura dei beacon 802.11 rilevati o trasmessi dalla radio. I frame beacon sono frame di trasmissione che contengono informazioni relative a una rete. Lo scopo di un beacon è quello di annunciare la rete wireless esistente. Se non si sta cercando questo tipo di traffico, è possibile selezionare Ignora beacon.
· Filtro sul client: per specificare l'indirizzo MAC del filtro client WLAN. Il filtro Client è attivo solo quando si esegue un'acquisizione su un'interfaccia 802.11.
· Filtro in base a SSID - Selezionare un nome SSID per l'acquisizione dei pacchetti.
Fare clic su Apply (Applica) per salvare il file nella configurazione di avvio.
Passaggio 2. Fare clic sull'icona Avvia acquisizione.
Passaggio 3. Verrà visualizzata una finestra popup di conferma per ottenere la conferma del download del file. Fare clic su Sì per avviare il download del file.
Passaggio 4. Fare clic su Aggiorna per ottenere lo stato di acquisizione del pacchetto contenente i dati seguenti:
· Il tempo di acquisizione raggiunge la durata configurata.
· Il file di acquisizione raggiunge le dimensioni massime.
· L'amministratore interrompe la cattura.
Passaggio 5. Fare clic sull'icona Scarica su questo dispositivo per scaricare il file catturato di recente.
Passaggio 6. Verrà visualizzata una finestra popup di conferma per confermare il download del file, fare clic su Sì.
Passaggio 7. Il file di acquisizione dei pacchetti verrà scaricato nel computer. In questo esempio, apcapture.pcap è il nome del file.
Passaggio 8. Poiché Wireshark è già stato scaricato, è possibile accedervi digitando Wireshark nella barra di ricerca di Microsoft Windows e selezionando l'applicazione quando è un'opzione.
Passaggio 9. Passare a File > Apri.
Passaggio 10. Nella nuova finestra popup, individuare il file, in questo caso apcapture.pcap. Fare clic su Apri.
Passaggio 11. Il file verrà aperto con l'applicazione Wireshark e sarà possibile visualizzare i dettagli dei pacchetti.
Dopo aver acquisito e caricato il pacchetto su Wireshark, è possibile iniziare ad analizzarlo. Non sai dove andare da qui? Ci sono moltissimi video e articoli disponibili online da esplorare. Ciò che cercate dipende dalle esigenze della vostra situazione. Ce l'avete!