Wie untersucht man WLAN-Signale mit einem MAC-Book (oder MTK-WLAN-Adapter)?

User Application Requirement
Aktualisiert 08-07-2019 15:32:27 PM Number of views for this article22813

Einführung

Die Erfassung und Analyse von Paketen ist für uns sehr wichtig, um Probleme zu beheben, wenn unerwartete Probleme mit der drahtlosen Verbindung auftreten, wie z.B. der drahtlose Client, der nicht in der Lage ist, sich mit der SSID zu verbinden, der Client, der keine IP-Adresse erhält, oder intermittierende drahtlose Verbindungen, etc. In diesem Dokument wird erläutert, wie man die drahtlosen Pakete mit dem MacBook und WireShark erfasst.

Voraussetzungen

WireShark-Software

WireShark ist verfügbar unter www.wireshark.org Es ist eine kostenlose und leistungsstarke Schnüffel- und Analysesoftware.

Archer T2U, Archer T2UH etc, oder modernes MacBook

TP-Link WLAN-USB-Sticks mit einer MTK-Chip eingebaut (unter z.B. wikidevi.com einzusehen) oder ein modernes MacBook wird empfohlen, da der Treiber von dem WLAN-Adapter den Monitor-Modus dort unterstützt. Auch können einige andere WLAN-Empfänger mit speziellem Treiber können auch im Überwachungsmodus arbeiten und drahtlose Pakete erfassen.

Hinweis: Wenn ihr WLAN-Empfänger den Überwachungsmodus nicht unterstützt, kann WireShark keine vollständigen 802.11-Frames (einschließlich 802.11-Management-, Steuerungs- und Datenrahmen) erfassen, und WireShark überträgt den 802.11-Frame auf den gefälschten 802.3-Frame, der keine Header-Informationen von 802.11-Frames hat.

Typische drahtlose Paketerfassung Topologie

 

Angenommen, der WLAN-Client hat ein Problem mit der WLAN-Verbindung, können wir das MacBook mit WireShark als Überwachungsgerät in der Nähe des AP und des WLAN-Clients platzieren, um die WLAN-Pakete zwischen dem WLAN-Client und dem AP aufzuzeichnen.

Verfahren

  1. Laden Sie die MacOS-Version WireShark herunter und installieren Sie sie auf Ihrem MacBook.
  2. Offener WireShark
  3. Klicken Sie auf das Zahnradsymbol oben.

  1. Vergewissern Sie sich, dass der Monitor-Modus für die Wi-Fi: en0-Schnittstelle aktiviert ist, wie in der folgenden Abbildung gezeigt.

  1. Klicken Sie auf Schließen und starten Sie WireShark neu.
  2. Verbinden Sie das MacBook zuerst mit der SSID, um sicherzustellen, dass der WLAN-Empfänger die Pakete von dem Kanal, den das Radio verwendet, schnüffelt.

Warum ist dieser Schritt notwendig? Nach dem Test, nachdem das MacBook eine Verbindung hergestellt hat oder einfach versucht, sich mit einer bestimmten SSID zu verbinden, kann das WireShark dann die drahtlosen Pakete im gleichen Kanal dieser SSID schnüffeln. Und wir haben keine anderen effizienten Möglichkeiten gefunden, den WireShark so zu steuern, dass er Pakete auf einem bestimmten Kanal schnüffelt.

  1. Starten Sie ein Capture über Wi-Fi en0. Sie sollten Bakenrahmen mit Datenrahmen durchsetzt sehen, wie in der Abbildung unten gezeigt. Bitte beginnen Sie mit der Aufnahme, wenn Sie mit der Bearbeitung des Wi-Fi-Problems beginnen, und hören Sie auf, die Aufnahme zu machen, wenn Sie die Bearbeitung abgeschlossen haben.

Finden Sie diese FAQ hilfreich?

Mit Ihrer Rückmeldung tragen Sie dazu bei, dass wir unsere Webpräsenz verbessern.

Von United States?

Erhalten Sie Produkte, Events und Leistungen speziell für Ihre Region