Questo articolo spiega come integrare un account CloudShark in un access point per gestire le acquisizioni dei pacchetti.
L'acquisizione di un pacchetto, nota anche come file PCAP, è uno strumento che può essere utile nella risoluzione dei problemi. Registra in tempo reale ogni pacchetto inviato tra i dispositivi della rete. L'acquisizione dei pacchetti consente di analizzare i dettagli del traffico di rete, che può includere tutti gli elementi, dall'individuazione dei dispositivi, alle conversazioni di protocollo, all'autenticazione non riuscita e al trasferimento di informazioni riservate. È possibile visualizzare il percorso di flussi di traffico specifici e ogni interazione tra dispositivi su reti selezionate. Questi pacchetti possono essere salvati per ulteriori analisi, se necessario. È come una radiografia del funzionamento interno della rete tramite il trasferimento di pacchetti.
CloudShark è un servizio a pagamento di terze parti che fornisce lo storage cloud per caricare, memorizzare o condividere pacchetti. Inoltre, CloudShark fornisce strumenti analitici per risolvere i problemi relativi ai pacchetti contenuti in un file PCAP. Un amministratore che gestisce più reti indipendenti ha la capacità di vedere, condividere e analizzare tutte le acquisizioni di pacchetti in un'unica posizione centralizzata.
Nota: Come per qualsiasi acquisizione di pacchetti, i dati sensibili devono essere strettamente protetti durante la condivisione.
Per ulteriori informazioni e dettagli, fare riferimento al sito web Cloudshark qui.
Se si desidera leggere un articolo sull'integrazione di CloudShark su un WAP125 o WAP581, fare clic qui.
Nota: Se si utilizza un dispositivo diverso da WAP571 o WAP571E e non è dotato di funzionalità di acquisizione pacchetti, è possibile utilizzare WireShark in sostituzione.
Passaggio 1. Accedere a: Sito Web CloudShark. Nella scheda Products (Prodotti), selezionare CS Personal SaaS (Assistenza clienti personale) dal menu a discesa.
Passaggio 2. CloudShark offre una prova gratuita di 30 giorni. Selezionare la versione di valutazione gratuita se non si dispone di un account esistente.
Passaggio 3. Creare un conto. Immettere l'indirizzo di posta elettronica per ottenere informazioni sull'iscrizione o utilizzare un altro account per l'autorizzazione di terze parti.
Passaggio 4. Una volta creato l'account, si accede alla schermata iniziale.
Passaggio 5. Nella parte superiore destra della schermata, fare clic su Preferenze > Token API.
Passaggio 6. Verrà visualizzato il token API. È molto importante evidenziarla, copiarla e salvarla in un file di testo da utilizzare in futuro.
Passaggio 7. Nel browser Web, immettere l'indirizzo IP del punto di accesso wireless (WAP). Immettere le credenziali. Se è la prima volta che accedi a questo dispositivo o hai eseguito una reimpostazione di fabbrica, il nome utente e la password predefiniti sono cisco.
Passaggio 8. Nel riquadro di navigazione, scegliere Risoluzione dei problemi > Acquisizione pacchetti.
Passaggio 9. Fare clic sul menu a discesa Packet Capture Method > Stream to Cloudshark.
Passaggio 10. Immettere la chiave API dal passaggio 6.
Passaggio 11. Fare clic sul pulsante Salva nell'angolo superiore destro della schermata.
Passaggio 12. Nella parte inferiore della pagina Packet Capture è possibile fare clic sull'icona Play per avviare un'acquisizione del pacchetto.
Passaggio 13. Viene visualizzata una finestra di conferma. Per avviare l'acquisizione di un pacchetto, fare clic su OK.
Passaggio 14. Fare di nuovo clic su Aggiorna per visualizzare la dimensione e l'ora finali.
Passaggio 15. Per interrompere l'acquisizione, fare clic sull'icona Pausa nella parte inferiore della schermata.
Passaggio 16. Viene visualizzata una finestra di conferma. Per interrompere la cattura, fare clic sul pulsante OK.
Passaggio 17. Per verificare che l'acquisizione sia stata ricevuta, accedere all'account CloudShark. Il pacchetto dovrebbe apparire lì per la revisione. Fare clic sul nome del file per visualizzare i dettagli.
Una volta che i file PCAP sono su CloudShark, si dispone di vari strumenti che è possibile utilizzare per soddisfare le proprie esigenze. Alcune aree sono state evidenziate di seguito.
Passaggio 1. Fare clic su ulteriori informazioni per i dettagli dell'acquisizione.
I dettagli vengono visualizzati in un nuovo popup insieme a diverse opzioni.
Passaggio 2. Fare clic sul nome del file per visualizzare i dettagli.
Passaggio 3. Fare clic sul nome del file per visualizzare i dettagli. In questa schermata sono disponibili alcuni dettagli delle opzioni di acquisizione dei pacchetti per filtrare, analizzare, rappresentare graficamente ed esportare.
Passaggio 5. Per caricare altri file PCAP o da un URL o per applicare filtri, spostarsi sul lato sinistro della schermata principale e selezionare le opzioni desiderate.
Passaggio 6. In questa schermata vengono evidenziate le aree in cui cercare e unire i gruppi di file. Da qui è inoltre possibile creare raccolte, condividere o aggiungere tag.
A questo punto è necessario aver completato l'installazione e avere acquisito maggiore familiarità con le procedure di integrazione di WAP571 o WAP571E con CloudShark.