In dit artikel wordt de integratie van een CloudShark-account in een toegangspunt voor het beheren van pakketopnames uitgelegd.
Een packet capture, ook wel bekend als een PCAP-bestand, is een hulpmiddel dat nuttig kan zijn bij het oplossen van problemen. Het registreert elk pakket dat wordt verzonden tussen apparaten in uw netwerk, in realtime. Door pakketten vast te leggen, kunt u dieper ingaan op de details van het netwerkverkeer, waaronder alles van apparaatonderhandeling, protocolgesprekken, mislukte verificatie en overdracht van gevoelige informatie. U kunt het pad van specifieke verkeersstromen en elke interactie tussen apparaten op geselecteerde netwerken zien. Deze pakketten kunnen indien nodig worden opgeslagen voor verdere analyse. Het is als een röntgenfoto van de overdracht van pakketten van het netwerk.
Voor meer informatie over het vastleggen van pakketten op uw draadloze toegangspunt, op een WAP125 of WAP581, klikt u hier of hier voor de WAP125.
CloudShark is een betaalde service van derden die cloudopslag biedt om pakketten te uploaden, op te slaan of te delen. Bovendien biedt CloudShark analytische tools om de pakketten in een PCAP-bestand op te lossen. Een beheerder die meerdere, onafhankelijke netwerken beheert, heeft de mogelijkheid om alle pakketopnamen op één centrale plaats te zien, te delen en te analyseren.
Opmerking: Zoals bij elke pakketopname, moeten gevoelige gegevens nauw worden beveiligd bij het delen.
Voor meer informatie en details, zie de Cloudshark website hier.
Opmerking: als u een ander apparaat gebruikt dan de WAP125 of WAP581 en het niet wordt geleverd met pakketopnamemogelijkheden, kunt u dit vervangen door WireShark.
Stap 1. Ga naar: CloudShark Website. Selecteer onder het tabblad Producten de optie CS Personal SaaS in het vervolgkeuzemenu.
Stap 2.CloudShark biedt een gratis proefperiode van 30 dagen. Selecteer de gratis proefversie, tenzij u een bestaand account hebt.
Stap 3. Maak een account aan. Voer uw e-mailadres in om aanmeldingsgegevens op te halen of gebruik uw andere account voor autorisatie van derden.
Stap 4. Zodra u uw account hebt aangemaakt, komt u in het welkomstscherm.
Stap 5. Klik in de rechterbovenhoek van het scherm op Voorkeuren > API-tokens.
Stap 6. Uw API-token wordt weergegeven. Het is erg belangrijk dat u het markeert, kopieert en opslaat in een tekstbestand voor toekomstig gebruik.
Stap 7. Voer in uw webbrowser het IP-adres van het draadloze toegangspunt in. Voer uw referenties in. Als dit de eerste keer is dat u toegang hebt tot dit apparaat of als u een fabrieksreset hebt uitgevoerd, is de standaardgebruikersnaam en het wachtwoord cisco.
Stap 8. Kies in het navigatiedeelvenster Problemen oplossen > Packet Capture.
Stap 9. Klik op het vervolgkeuzemenu voor de methode voor pakketvastlegging > Streamen naar Cloudshark.
Stap 10. Voer de API-sleutel in.
Stap 11. Klik op de knop Opslaan in de rechterbovenhoek van het scherm.
Stap 12. Onderaan de pagina Packet Capture klik je op de knop play om een packet capture te starten.
Stap 13. Er wordt een bevestigingsvenster geopend. Als u een pakketopname wilt starten, klikt u op OK.
Stap 14. U moet op de knop Vernieuwen onder aan het scherm klikken om de details van de opname te laten bijwerken.
Stap 15. Wanneer u de opname wilt stoppen, klikt u op de knop Pauze onder aan het scherm.
Stap 16. Er wordt een bevestigingsvenster geopend. Klik op de knop OK om de opname te stoppen.
Opmerking: Druk nogmaals op Vernieuwen om de uiteindelijke grootte en tijd te zien.
Stap 17. Om te bevestigen dat de opname is ontvangen, logt u in op uw CloudShark-account. Uw pakket moet daar verschijnen om te beoordelen. Klik op de naam van het bestand om de details te zien.
Zodra PCAP-bestanden op CloudShark staan, hebt u verschillende tools die u kunt gebruiken om aan uw behoeften te voldoen. Enkele van de gebieden zijn hieronder belicht.
Stap 1. Klik op meer info voor details van de opname.
Details worden weergegeven in een nieuwe pop-up, samen met verschillende opties.
Stap 2. Klik op de naam van het bestand om de details te zien.
Stap 3. Klik op de bestandsnaam en de details worden weergegeven. Op dit scherm vindt u enkele details van de pakketopnamemogelijkheden voor filteren, analyseren, grafieken en exporteren.
Stap 5. Als u andere PCAP-bestanden of bestanden wilt uploaden vanaf een URL, of filters wilt toepassen, navigeert u naar de linkerkant van het hoofdscherm en selecteert u uw opties.
Stap 6. Dit scherm markeert de gebieden om groepen bestanden te zoeken en samen te voegen. Je kunt ook collecties maken, tags delen of toevoegen.
U had nu met succes CloudShark moeten instellen.
Om toegang te krijgen tot een korte video die Cloudshark en andere nieuwe functies van de WAP125 of WAP581 benadrukt, klikt u op de onderstaande link.
Cisco Tech Talk: Ontdek de nieuwe functies op de Cisco WAP125 en WAP581