Como capturar pacotes usando Wireshark em roteador ou switch SMB

Knowledgebase
FAQ
07-23-2024
222
Catálogo

Introdução

A captura e análise de pacotes são muito importantes para solucionarmos quando ocorrem alguns problemas, como quando o roteador não consegue obter IP do ISP, o cliente não consegue receber pacotes multicast, etc. Este documento irá apresentar como capturar pacotes usando Wireshark em roteador ou switch SMB. 

 

Pré-requisitos

 

  1. Software WireShark

Wireshark está disponível em https://www.wireshark.org . É um software de detecção e análise gratuito e poderoso.

 

  1. PC com porta Ethernet

Topologia típica de captura de pacotes

Nota: Conecte o PC ao roteador ou switch SMB diretamente.

 

Procedimentos

  1. Baixe e instale o Wireshark no seu PC (necessário acesso admin). 
  2. Conecte o PC ao roteador ou switch SMB diretamente.
  3. Defina Port Mirror para PC e a porta na qual deseja capturar os pacotes.
  1. Roteador SMB

Insira o endereço IP na barra de endereços do navegador da web e você visitará a GUI do roteador SMB.

Após fazer login na página, vá em Network-Switch-Mirror, habilite Port Mirror, em Mirror Mode escolha se deseja copiar o tráfego de entrada e de saída ou apenas um tipo de tráfego, selecione a porta que conecta ao seu PC em Mirroring Port e a porta que deseja capturar pacotes em Mirrored Port , clique em Salvar .

  1. Switch SMB

Insira o endereço IP na barra de endereços do navegador da web e você visitará a GUI do switch SMB.

Após entrar na página, vá em MAINTENANCE-Mirroring , clique em Edit , selecione a porta que conecta ao seu PC em Destination Port Config e habilite a opção IngressEgress ou ambas na porta que deseja capturar pacotes em Source Interface Config , clique em Apply .

 

  1. Execute o Wireshark, selecione a interface que você conecta ao roteador ou switch SMB.

 

Aplicar o filtro de exibição

Como o roteador/switch encaminha pacotes constantemente, talvez seja necessário aplicar algum filtro de exibição para filtrar os pacotes nos quais estamos interessados.

Por exemplo,

Endereço IP: ip.addr==192.168.0.1, 8.8.8.8, etc.

Porta UDP: udp.port==29810, 4500, etc.

Porta TCP: tcp.port==443, 53, etc.

Protocolo: IGMP, DHCP, ISAKMP, etc.

 

*Também é possível aplicar filtros clicando em um dos pacotes capturados com o botão direito e selecionando o Conversation Filter.

Por favor, avalie este documento

Documentos relacionados