Cisco Cisco WAP121 Wireless-N Access Point with Single Point Setup ユーザーガイド

ページ / 155
管理
数据包捕获
支持以太网供电 (PoE) 的思科 Small Business WAP121 和 WAP321 Wireless-N 接入点
48
3
要启动 Microsoft Windows 版本的 Wireshark 网络分析程序工具,请执行以下步骤:
步骤 1
在同一台计算机上启动 Wireshark 工具。
步骤  2
在菜单中选择 Capture > Options。会出现一个弹出窗口。
步骤  3
在 Interface 中选择 Remote。会出现一个弹出窗口。
步骤  4
在 Host 中输入 WAP 设备的 IP 地址。
步骤  5
在 Port 中输入 WAP 的端口号。例如,如果使用了默认端口,请输入 2002,或者如
果使用的不是默认端口,请输入相应的端口号。
步骤  6
点击 OK
步骤  7
选择要从中捕获数据包的接口。在 Wireshark 弹出窗口中, IP 地址旁边会显示一个下
拉列表,可用来从中选择接口。接口可以是以下类型之一:
WAP 
设备中的 Linux 网桥接口
--rpcap://[192.168.1.220]:2002/brtrunk 
有线局域网接口
-- rpcap://[192.168.1.220]:2002/eth0
Radio 1 
中的 VAP0 流量 
-- rpcap://[192.168.1.220]:2002/wlan0
802.11 
流量
-- rpcap://[192.168.1.220]:2002/radio1
 WAP321 中, VAP1  VAP7 流量
-- rpcap://[ 192.168.1.220]:2002/wlan0vap1 ~ wlan0vap7
 WAP321 中, VAP1  VAP3 流量
-- rpcap://[ 192.168.1.220]:2002/wlan0vap1 ~ wlan0vap3
最多可以同时跟踪 WAP 设备中的 4 个接口。但必须为每个接口单独启动一个 
Wireshark 
会话。要启动其他的远程捕获会话,请重复执行 Wireshark 配置步骤;无
需在 WAP 设备中进行配置。
系统使用 4 个连续的端口号,从为远程数据包捕获会话配置的端口开始。验证这 4 个
连续的端口号是否可用。如果不使用默认端口,建议使用大于 1024 的端口号。
在无线接口中捕获流量时,可以禁用信标捕获,但其他的 802.11 控制帧仍发送到 
Wireshark
。通过设置显示过滤器,可以仅显示以下内容:
跟踪中的数据帧
特定基本服务集 ID (BSSID) 的流量
两个客户端之间的流量