¿Cómo capturar paquetes usando Wireshark en un router o switch SMB?

Requisito de la aplicación de usuario
Actualizado07-04-2024 13:08:35 PM Number of views for this article45139

Introducción

La captura y el análisis de paquetes son muy importantes para que podamos solucionar problemas cuando ocurren algunos problemas, como que el router no puede obtener la IP del ISP, el cliente no puede recibir paquetes de multidifusión, etc. Este documento presentará cómo capturar paquetes usando Wireshark en SMB router o switch.

 

Prerrequisitos

 

  1. Software de Wireshark

Wireshark está disponible en https://www.wireshark.org . Es un software de rastreo y análisis potente y gratuito.

 

  1. PC con puerto Ethernet

Topología típica de captura de paquetes

Nota: Conecte el PC al router SMB o cambie directamente.

 

Procedimientos

  1. Descargue e instale Wireshark en su PC.
  2. Conecte el PC al router SMB o cambie directamente.
  3. Configure Port Mirror para PC y el puerto en el que desea capturar paquetes.
  1. Router SMB

Ingrese la dirección IP en la barra de direcciones en el navegador web y visitará la GUI del router SMB.

Después de iniciar sesión en la página, vaya a Network-Switch-Mirror , habilite Port Mirror , seleccione el puerto que se conecta a su PC en el Mirroring Port y el puerto en el que desea capturar paquetes en el Mirrored Port , haga clic en Guardar .

  1. Switch SMB

Ingrese la dirección IP en la barra de direcciones en el navegador web y visitará la GUI del switch SMB.

Después de entrar en la página, ir a MANTENIMIENTO-reflejo , haga clic en Editar , seleccione el puerto que conecta a su PC en el puerto de destino de configuración y permitir ingreso y egreso opción en el puerto que desea capturar paquetes en Fuente de interfaz de configuración , haga clic en Aplicar .

                                

 

  1. Ejecute Wireshark, seleccione la interfaz que conecta al router o switch SMB.

 

Aplicar el filtro de visualización

Dado que el router / switch reenvía paquetes constantemente, es posible que debamos aplicar algún filtro de visualización para filtrar los paquetes que nos interesan.

Por ejemplo,

Dirección IP: ip.addr == 192.168.0.1, 8.8.8.8, etc.

Puerto UDP: udp.port == 29810, 4500, etc.

Puerto TCP: tcp.port == 443, 53, etc.

Protocolo: IGMP, DHCP, ISAKMP, etc.

 

Related FAQs

Buscar Más

¿Es útil este artículo?

Tus comentarios nos ayudan a mejorar esta web.

De United States?

Obtener productos, eventos y servicios para su región.