数据包捕获功能可捕获和存储无线接入点(WAP)接收和传输的数据包。 然后,网络协议分析器可以分析捕获的数据包,以便进行故障排除或性能优化。数据包捕获有两种方法:
本文旨在说明并指导您在WAP上配置数据包捕获,并在本地或远程接收这些数据包捕获。
步骤1.登录WAP的基于Web的实用程序。默认用户名和密码为cisco/cisco。
注意:如果已更改密码或创建了新帐户,请输入新凭据。
步骤2.选择Troubleshoot > Packet Capture。
注意:可用选项可能因设备的确切型号而异。在本例中,使用WAP125。
步骤3.选择以下Packet Capture Method单选按钮之一:
注意:在本例中,选择“在此设备上保存文件”。
步骤4.从Interface下拉列表中,从Capture Interface下拉列表中选择要捕获其数据包的接口。选项有:
注意:在本例中,选择Radio 1。
步骤5.在持续时间(Duration)字段中输入从10到3600秒的捕获持续时间。默认值为 60 秒。
注意:在本例中,使用61。
步骤6.在Max File Size字段中,输入从64 KB到4096 KB的最大捕获文件大小,然后跳至步骤8。默认值为1024 KB。
注意:在本例中,使用默认值。
步骤7.如果选择远程数据包捕获方法,请在Remote Capture Port(远程捕获端口)字段中输入从1到65530范围的端口号。默认值为 2002。
注意:在本例中,使用默认端口。
步骤8.从Mode下拉列表中,选择要捕获的数据包。选项有:
步骤9.选中Enable Filters复选框,以允许对数据包捕获进行特定过滤。
步骤10.(可选)选中Ignore Beacons复选框,禁用捕获无线电检测或传输的802.11个信标。定期传输信标帧以通告无线局域网(WLAN)的存在。
注意:在本例中,启用了忽略信标。
步骤11.(可选)选中Filter on Client复选框,以指定无线客户端的MAC地址。
注意:在本例中,未选中Filter on Client。
步骤12.(可选)在Filter on Client字段中输入客户端的MAC地址。仅当在无线电接口上执行数据包捕获时,此操作才处于活动状态。
注意:在本示例中,客户端上的过滤器被禁用。
步骤13.选中Filter on SSID复选框,以捕获特定SSID上的数据包。
步骤14.从SSID下拉列表中,选择SSID以捕获数据包。
注意:下拉列表中显示的SSID取决于选择的接口和配置了多少个SSID。在本例中,选择Rick。
步骤15.单击“保存”按钮保存已配置的设置。
您现在应该已成功配置数据包捕获设置。
步骤16. Packet Capture Status区域包含以下信息。单击Refresh查看当前状态。
步骤17.单击Start Capture(开始捕获)按钮开始数据包捕获过程。
步骤18.系统将弹出一个窗口,通知您数据包捕获将立即开始。单击 OK 继续。
步骤19.单击Stop Capture(停止捕获)按钮停止数据包捕获过程。
步骤20.系统将弹出一个窗口,通知您确认结束数据包捕获。单击 OK 继续。
您现在应该已成功捕获接入点上的数据包。
下载到此设备
步骤1.单击“下载到此设备”按钮。
步骤2.系统将弹出一个窗口开始下载。单击“确定”继续。
下载完成后,下载的文件将显示在您的浏览器下载历史记录中。文件使用HTTP/HTTPS下载,文件格式为.pcap。
注意:在本示例中,apcapture.pcap是下载的文件。
您已成功将WAP的数据包捕获文件下载到计算机。
步骤1.(可选)如果捕获的文件必须通过TFTP服务器下载,请单击Download to TFTP Server(下载到TFTP服务器)按钮。
点击后,将出现一个窗口,其中包含“服务器IPv4地址”和“目标文件名”字段。
步骤2.在Server IPv4 Address字段中输入TFTP服务器的IPv4地址。然后,在步骤6的Remote Capture Port(远程捕获端口)字段中输入的端口号会连接到TFTP服务器地址。
注意:在本例中,使用128.12.8.128。
步骤3.在Destination File Name字段中以pcap格式输入文件名。
注意:在本例中,使用apcapture.pcap。
步骤4.单击“下载”。
“目标文件名”字段下方将显示进度条。
您现在应该已通过TFTP服务器下载数据包捕获文件。