Captura de paquetes de red
Para activar y desactivar las capturas de tráfico de red, use la herramienta Trace (xbtrace.exe) (tema con NDA).Iniciar una captura de red
Para iniciar una captura de red, use el comandoxbtrace start netcap. Esto inicia una captura de red en la consola predeterminada.
Para iniciar el seguimiento en una consola distinta de la predeterminada, use el argumento /X:.
Detener una captura de red
Para detener una captura de red, usexbtrace stop. De forma predeterminada, la captura se guarda como xbtrace.etl en el directorio actual. Para guardarla en otra ubicación o con otro nombre de archivo, proporcione la ruta de acceso y el nombre de archivo después de stop. Por ejemplo, xbtrace stop c:\temp\sample.etl guarda el archivo de seguimiento como c:\temp\sample.etl. Si especifica un nombre de archivo existente, xbtrace proporciona un mensaje informativo y el seguimiento continúa ejecutándose.
Los datos de seguimiento en la consola no se pierden cuando se especifica un nombre de archivo existente. Actualmente no hay forma de sobrescribir un archivo de seguimiento existente. Debe eliminar el archivo existente o especificar un nombre de archivo diferente para el nuevo seguimiento.
/X para especificar la dirección de una consola.
Uso de los datos de captura de red
Las herramientas siguientes pueden abrir capturas de red sin procesar. Elija una herramienta según sus preferencias.-
Use Microsoft Message Analyzer (MMA) para abrir capturas de red etl y ver eventos de red. Analice el archivo capturado directamente en MMA. También puede usar MMA para guardar los datos de paquetes capturados como un archivo PCAP, que después puede abrir para su análisis en otras herramientas, como Fiddler o Wireshark.
[!NOTE] Microsoft Message Analyzer está archivado y ya no se mantiene.
- Use Network Monitor (netmon) para abrir un archivo etl de captura de red y ver los paquetes. Para analizar por completo todos los eventos de red, establezca el ‘Windows Parser Profile’ en Tools > Options > Parser Profiles. Analice los eventos de red sin procesar capturados directamente en netmon.
