A Captura de pacotes é um recurso de um dispositivo de rede que permite capturar e armazenar pacotes que são transmitidos e recebidos pelo dispositivo. Os pacotes capturados podem ser analisados por um analisador de protocolo de rede para solucionar problemas ou otimizar o desempenho. O arquivo de pacote capturado pode ser baixado via HTTP/HTTPS ou TFTP. Ele pode ser compartilhado e depois analisado posteriormente para entender o fluxo de pacotes na rede.
O objetivo deste documento é explicar como configurar a captura de pacotes e fazer o download do arquivo de captura de pacotes em pontos de acesso (AP) WAP121 e WAP321.
WAP121
WAP321
1.0.3.4 (WAP121 e WAP321)
Etapa 1. Faça login no utilitário de configuração da Web e escolha Administration > Packet Capture. A página Captura de pacote é aberta:
Etapa 2. Marque a caixa de seleção Habilitar do campo Capturar Beacons. Os quadros de beacon são transmitidos periodicamente para anunciar a presença de uma rede LAN sem fio.
Etapa 3. Marque uma das seguintes caixas de seleção ao lado de um dos campos a seguir para escolher uma opção de captura específica:
Captura Promissória — Isso faz com que a placa de interface de rede sem fio (NIC) capture todos os pacotes, independentemente de se destinar a este dispositivo ou não.
Filtro de cliente de rádio — Isso faz com que a placa de rede sem fio capture pacotes somente de clientes WLAN.
Nota: Não é possível ativar simultaneamente a Captura Promissória e o Filtro de Cliente de Rádio.
Note: Ignore a Etapa 4 se você escolheu o modo de Captura Promissória.
Etapa 4. Se o filtro do cliente de rádio estiver ativado, insira o endereço MAC do filtro do cliente no campo Client Filter MAC Address.
Etapa 5. Clique em um dos botões de opção Packet Capture Method.
Arquivo local — armazena os pacotes capturados como um arquivo no dispositivo AP. O arquivo está no formato pcap e o AP pode transferir o arquivo para um servidor TFTP. Ignore a etapa 7 se você escolher essa opção.
Remoto — Redireciona os pacotes capturados em tempo real para um computador externo que executa as ferramentas do analisador de protocolo de rede. Ignore a etapa 6 se você escolher essa opção.
Etapa 6. Se Arquivo local for escolhido, configure esses campos.
Interface de Captura — Escolha a interface na qual os pacotes devem ser capturados na lista suspensa Interface de Captura. A lista suspensa tem as interfaces tronco, rádio1, etho e vap0.
Capture Duration — (Duração da captura) Insira a duração da captura em segundos. Isso pode variar de 10 a 3600 segundos.
Tamanho máximo do arquivo de captura — Insira o tamanho máximo do arquivo de captura (KB) de 64 a 4.096 KB.
Passo 7. Se o método de captura de pacote remoto for escolhido, insira o número da porta de 1 a 65530 no campo Remote Capture Port. O padrão é 2002.
Etapa 8. Clique em Save (Salvar) para salvar as configurações.
Etapa 9. Clique em Start Capture (Iniciar captura) para iniciar o processo de captura de pacotes.
Etapa 10. A mensagem de alerta é exibida. Clique em OK para continuar o processo de captura de pacotes.
Etapa 11. Clique em Stop Capture (Parar captura) para interromper o processo de captura de pacotes. A área Status da captura de pacotes mostra que a captura está em andamento.
Etapa 12. A mensagem de alerta é exibida. Clique em OK para interromper o processo de captura de pacotes.
Etapa 1. A área Status da Captura de Pacotes contém as seguintes informações. Clique em Atualizar para obter o status recente.
Status atual da captura — Exibe o status atual da captura de pacotes.
Tempo de Captura de Pacotes — Exibe o tempo durante o qual os pacotes são capturados.
Tamanho do arquivo de captura de pacote — Exibe o tamanho do arquivo capturado do pacote.
Etapa 1. (Opcional) Se o arquivo capturado tiver que ser baixado por meio de um servidor TFTP, marque a caixa de seleção Usar TFTP para baixar o arquivo de captura. Os campos Nome do arquivo do servidor TFTP e Endereço IPv4 do servidor TFTP são ativados.
Economizador de tempo: Se você não marcar a caixa de seleção na Etapa 1, vá para a Etapa 4.
Etapa 2. Insira o nome do arquivo no formato pcap no campo Nome do arquivo do servidor TFTP.
Etapa 3. Insira o endereço IPv4 do servidor TFTP no campo Endereço IPv4 do servidor TFTP.
Etapa 4. Clique em Download. Se você não escolheu TFTP, o arquivo é baixado com HTTP/HTTPS, uma janela aparece para informá-lo de que o download está em andamento. Click OK.
Nota: Você pode usar o software Wireshark, que é open source, para interpretar e entender as informações obtidas da captura de pacotes.
Etapa 1. Inicie o Software Wireshark.
Etapa 2. Clique em Abrir na seção Arquivo para navegar e selecionar o arquivo de captura do seu PC.
Etapa 3. Localize o arquivo no PC.
Etapa 4. Abrir para ver o ficheiro capturado.