本文解釋將CloudShark帳戶整合到接入點以管理資料包捕獲的過程。
資料包捕獲(也稱為PCAP檔案)是一種有助於進行故障排除的工具。它會即時記錄網路中裝置之間傳送的每個資料包。通過捕獲資料包,您可以深入瞭解網路流量的詳細資訊,這些資訊可能包括裝置發現、協定對話、身份驗證失敗和敏感資訊傳輸等所有內容。您可以看到特定流量的路徑以及選定網路上裝置之間的每次互動。可以根據需要儲存這些資料包以供進一步分析。它就像通過資料包傳輸來檢視網路內部運作情況的X光片。
CloudShark是一種付費的第三方服務,提供雲端儲存以上傳、儲存或共用資料包。此外,CloudShark還提供分析工具,用於對PCAP檔案中包含的資料包進行故障排除。管理多個獨立網路的管理員能夠在一個中心位置檢視、共用和分析所有資料包捕獲。
附註:與任何資料包捕獲一樣,敏感資料在共用時必須受到嚴密保護。
有關詳細資訊,請參閱Cloudshark網站此處。
如果您想閱讀一篇有關在WAP125或WAP581上整合CloudShark的文章,請按一下此處。
附註:如果您使用與WAP571或WAP571E不同的裝置,並且該裝置沒有資料包捕獲功能,則可以用WireShark替代。
步驟1.轉到:CloudShark網站。在「產品」頁籤下,從下拉選單中選擇CS Personal SaaS。
步驟2. CloudShark提供30天的免費試用。選擇免費試用版,除非您已有帳戶。
步驟3.建立帳戶。輸入您的電子郵件地址以獲取註冊資訊,或使用其他帳戶進行第三方授權。
步驟4.建立帳戶後,您將進入歡迎螢幕。
步驟5.在螢幕右上角點選Preferences > API tokens。
步驟6.將會顯示您的API令牌。請務必將其加亮、複製,然後將其儲存在文本檔案中,以備將來使用。
步驟7.在Web瀏覽器中,輸入無線存取點(WAP)的IP位址。 輸入您的憑據。如果您是第一次訪問此裝置或進行了出廠重置,則預設使用者名稱和密碼為cisco。
步驟8.在導航窗格中,選擇Troubleshoot > Packet Capture。
步驟9.按一下Packet Capture Method > Stream to Cloudshark的下拉選單。
步驟10.輸入步驟6中的API金鑰。
步驟11.按一下螢幕右上角的Save按鈕。
步驟12.在Packet Capture(資料包捕獲)頁面的底部,按一下play(播放)圖示開始資料包捕獲。
步驟13.將開啟確認視窗。要開始資料包捕獲,請按一下OK。
步驟14.再次按一下Refresh以檢視最終大小和時間。
步驟15.如果要停止擷取,請按一下螢幕底部的pause圖示。
步驟16.將開啟確認視窗。要停止捕獲,請按一下OK按鈕。
步驟17.要驗證是否已收到捕獲,請登入您的CloudShark帳戶。您的封包應該會顯示在那裡,以便您檢視。按一下檔名稱以檢視詳細資訊。
一旦PCAP檔案在CloudShark上,您就可以使用各種工具來滿足您的需求。下面重點說明了其中一些領域。
步驟1.按一下more info以瞭解擷取的詳細資訊。
詳細資訊與各種選項一起顯示在新的彈出視窗中。
步驟2.按一下檔名稱以檢視詳細資訊。
步驟3.按一下檔案名稱,系統會顯示詳細資訊。用於過濾、分析、繪製圖形和匯出的資料包捕獲選項的一些詳細資訊位於此螢幕上。
步驟5.若要上傳其他PCAP檔案或從URL上傳,或套用篩選條件,請導覽至主螢幕的左側並選擇您的選項。
步驟6.此螢幕突出顯示要搜尋和合併檔案組的區域。您還可以在此處建立集合、共用或新增標籤。
現在,您應該已經完成安裝,並更加熟悉如何將WAP571或WAP571E與CloudShark整合。