| | ||||||||||||||||||||||||||||||||||||
|
在Win2K Server 中使用网络监视器
对于广大的网络管理员来说,Windows 2000 Server
的推出,可以说是一个非常好的消息,因为大家在也不用费心去找第三方厂商的网络监视器程序了,Windows 2000 Server
本身已经提供了非常好的网络监视器程序,下面我们就来了解一下 Windows 2000 Server 使用网络监视器:
因为 Windows 2000 中的网络监视器版本使用 NDIS
的"仅本地"模式替代了混合模式,所以即使您的网卡不支持混合模式,您照样可以使用网络监视器。当您使用 NDIS
驱动程序捕获帧时,网络性能不受影响。(网卡置于混合模式能够使 CPU 的负载增加百分之三十或者更多。)
网络监视是由称为网络监视器的系统管理工具和称为网络监视器驱动程序的网络协议组成的。为了捕获、显示和分析网络数据包(也称为帧),您必须安装所有这些组件。
使用网络监视器捕获和显示运行 Windows 2000 Server 的计算机从局域网接收的数据帧。网络管理员可以使用网络监视器检测和解决本地计算机可能遇到的网络问题。网络监视器只能安装在运行 Windows 2000 Server 的计算机上。当您安装网络监视器时,网络监视器驱动程序会自动安装在同一台计算机上。
网络监视器驱动程序允许网络监视器从网卡接收帧,并且允许使用 Microsoft 系统管理服务器提供的网络监视器版本的用户捕获和显示来自远程计算机的帧,其中包括通过拨号网络连接获得的帧。当运行系统管理服务器网络监视器的计算机用户与已经安装网络监视器驱动程序的计算机进行远程连接时(并且该用户已启动捕获进程),那么捕获的统计信息将通过网络传送到负责管理的计算机。网络监视器驱动程序只能安装在运行 Microsoft Windows 2000 Professional 或者 Windows 2000 Server 的计算机上。
Windows 2000 以外的操作系统的网络监视器驱动程序由系统管理服务器提供。作为对 Windows 2000
网络监视器功能的补充,系统管理服务器的网络监视器可以捕获网段中发送到或从所有计算机发出的帧,也可以编辑和传输这些帧。
为安全起见,Windows 2000 中的网络监视器版本仅捕获广播和多播帧、发送到或来自本地计算机的帧。网络监视器也为广播帧、多播帧、网络使用情况、每秒接收的总字节数和每秒接收的总帧数显示所有网络段统计信息。另外,为了保护您的网络以防有人未授权安装网络监视器,网络监视器提供了检测在网络中本地网段运行的其他网络监视器安装情况的功能。
为了防止有人未经授权监视您的网络,网络监视器能够检测到运行在网络中本地网段的其他网络监视器的安装情况。为在网络上捕获数据,网络监视器还会检测远程使用的网络监视器驱动程序的所有实例(或者通过来自系统管理服务器的网络监视器,或者通过系统监视器)。当网络监视器检测到网络上还安装了其他网络监视器时,它会显示关于这些监视器的下列信息:
在某些情况下,您的网络结构可能会阻止安装的某个网络监视器检测其他的网络监视器。例如,如果通过不转发多播的路由器安装的网络监视器与您安装的监视器完全独立,那么您安装的监视器就不能检测到通过路由器安装的监视器。
要设计捕获筛选器,请在"捕获筛选器"对话框中指定决策声明。这个对话框显示了筛选器的决策树,决策树是筛选器逻辑的图形表示。当您从捕获规范中包括或排除信息时,决策树反映了这些规范。
要捕获使用特定协议发送的帧,请在捕获筛选器的 SAP/ETYPE= 行上指定协议。例如,如果希望仅捕获 IP 帧,请禁用所有协议,然后启用 IP ETYPE 0x800 和 IP SAP 0x6。默认情况下,启用网络监视器所支持的所有协议。
要捕获来自网络上特定计算机的帧,请在捕获筛选器中指定一个或多个地址对。您可以同时监视最多四个特定的地址对。
如果没有 Include 行,则默认使用 your_computer <----> Any。
通过在捕获筛选器中指定模式匹配,您可以:
象捕获筛选器一样,显示筛选器功能就象数据库查询,允许您选出特定类型的信息。但是因为显示筛选器在已经捕获的数据上操作,所以它不影响网络监视器捕获缓存中的内容。
网络监视器通过解释在捕获过程中收集的原始数据以及在"帧查看器"窗口中显示数据来简化数据分析过程。
要显示用"Network General Sniffer"捕获的数据,请打开未压缩的 Sniffer 文件。要查看压缩的 Sniffer 文件,请在
Sniffer 中打开此文件然后以不压缩格式保存此文件。或者,从 Network General 中获取 Sniffer 文件的解压缩工具。
| ||||||||||||||||||||||||||||||||||||
| Copyright By「黑白网络工作室」2002 All Rights Reserve |