¿Cómo capturar paquetes usando Wireshark en un router o switch SMB?

Centro de Recursos
Preguntas más Frecuentes
07-23-2024
560

Introducción

La captura y el análisis de paquetes son muy importantes para que podamos solucionar problemas cuando ocurren algunos problemas, como que el router no puede obtener la IP del ISP, el cliente no puede recibir paquetes de multidifusión, etc. Este documento presentará cómo capturar paquetes usando Wireshark en SMB router o switch.

 

Prerrequisitos

 

  1. Software de Wireshark

Wireshark está disponible en https://www.wireshark.org . Es un software de rastreo y análisis potente y gratuito.

 

  1. PC con puerto Ethernet

Topología típica de captura de paquetes

Nota: Conecte el PC al router SMB o cambie directamente.

 

Procedimientos

  1. Descargue e instale Wireshark en su PC.
  2. Conecte el PC al router SMB o cambie directamente.
  3. Configure Port Mirror para PC y el puerto en el que desea capturar paquetes.
  1. Router SMB

Ingrese la dirección IP en la barra de direcciones en el navegador web y visitará la GUI del router SMB.

Después de iniciar sesión en la página, vaya a Network-Switch-Mirror , habilite Port Mirror , seleccione el puerto que se conecta a su PC en el Mirroring Port y el puerto en el que desea capturar paquetes en el Mirrored Port , haga clic en Guardar .

  1. Switch SMB

Ingrese la dirección IP en la barra de direcciones en el navegador web y visitará la GUI del switch SMB.

Después de entrar en la página, ir a MANTENIMIENTO-reflejo , haga clic en Editar , seleccione el puerto que conecta a su PC en el puerto de destino de configuración y permitir ingreso y egreso opción en el puerto que desea capturar paquetes en Fuente de interfaz de configuración , haga clic en Aplicar .

                                

 

  1. Ejecute Wireshark, seleccione la interfaz que conecta al router o switch SMB.

 

Aplicar el filtro de visualización

Dado que el router / switch reenvía paquetes constantemente, es posible que debamos aplicar algún filtro de visualización para filtrar los paquetes que nos interesan.

Por ejemplo,

Dirección IP: ip.addr == 192.168.0.1, 8.8.8.8, etc.

Puerto UDP: udp.port == 29810, 4500, etc.

Puerto TCP: tcp.port == 443, 53, etc.

Protocolo: IGMP, DHCP, ISAKMP, etc.

 

Evalúa este documento

Documentos relacionados