Comment capturer des paquets à l'aide de Wireshark sur un routeur ou un switch de la gamme pro ?

Application utilisateur requise
Mis à jour11-12-2021 12:54:47 PM FAQ view icon30791

Introduction

La capture et l'analyse des paquets sont très importantes pour nous pour résoudre certains problèmes tels que le routeur ne peut pas obtenir l'adresse IP du FAI, le client ne peut pas recevoir de paquets de multidiffusion, etc. Ce document présentera comment capturer des paquets à l'aide de Wireshark dans SMB routeur ou commutateur.

 

Conditions préalables

 

  1. Logiciel Wireshark

Wireshark est disponible sur https://www.wireshark.org . C'est un logiciel de détection et d'analyse gratuit et puissant.

 

  1. PC avec port Ethernet

Topologie de capture de paquets typique

Remarque : connectez le PC au routeur SMB ou au commutateur directement.

 

Procédures

  1. Téléchargez et installez Wireshark sur votre PC.
  2. Connectez le PC au routeur SMB ou au commutateur directement.
  3. Définissez Port Mirror pour PC et le port sur lequel vous souhaitez capturer les paquets.
  1. Routeur PME

Saisissez l'adresse IP dans la barre d'adresse du navigateur Web et vous visiterez l'interface graphique du routeur SMB.

Après vous être connecté à la page, accédez à Network-Switch-Mirror , activez Port Mirror , sélectionnez le port se connectant à votre PC dans le Mirroring Port et le port que vous souhaitez capturer des paquets dans le Mirrored Port , cliquez sur Save .

  1. Commutateur PME

Saisissez l'adresse IP dans la barre d'adresse du navigateur Web et vous visiterez l'interface graphique du commutateur SMB.

Après vous être connecté à la page, accédez à MAINTENANCE-Mirroring , cliquez sur Modifier , sélectionnez le port se connectant à votre PC dans Destination Port Config et activez l' option Ingress and Egress dans le port que vous souhaitez capturer des paquets dans Source Interface Config , cliquez sur Appliquer .

                                

 

  1. Exécutez Wireshark, sélectionnez l'interface que vous connectez au routeur ou au commutateur SMB.

 

Appliquer le filtre d'affichage

Étant donné que le routeur/commutateur transfère des paquets en permanence, nous devrons peut-être appliquer un filtre d'affichage pour filtrer les paquets qui nous intéressent.

Par exemple,

Adresse IP : ip.addr==192.168.0.1, 8.8.8.8, etc.

UDP port: udp.port==29810, 4500, etc.

TCP port: tcp.port==443, 53, etc.

Protocole : IGMP, DHCP, ISAKMP, etc.

 

 

FAQ connexes

Vous cherchez plus

FAQs associées

Est-ce que ce FAQ a été utile ?

Vos commentaires nous aideront à améliorer ce site.

De United States?

Infos produits, événements, services pour votre pays.