Språk :
SWEWE Medlem :Inloggning |Registrering
Sök
Encyclopedia gemenskap |Encyclopedia Svar |Submit fråga |Ordförråd Kunskap |Överför kunskap
Föregående 1 Nästa Välj Sidor

Protokoll Analyzer

Inledning

Det bästa sättet att analysera nätverkspaket överföring beror till stor del på vilken utrustning du har på handen. I de tidiga stadierna av utveckling av nätverksteknik (HUB eller hubb med en delad Internetanslutning ålder), är mycket enkel svaret, bara att koppla linjen på ett enda nav, allt knäppt upp - och det är att använda ett protokoll analysator.

Protokoll analysator som kan fånga nätverkspaket utrustning. Protokoll analysator för att fånga den legitima användningen av analys av nätverkstrafik för att identifiera nätverket av intresse för potentiella problem. Till exempel, om man antar en viss drift av nätet var inte så bra, skicka paket långsammare, men vi vet inte vad problemet är, så kan du använda protokollanalysator för att fastställa den exakta problemet.

Det finns många olika protokollanalysator funktionalitet och design. Vissa kan bara analysera ett protokoll, medan andra kan analysera hundratals protokoll. I allmänhet åtminstone en majoritet av sniffer för att analysera följande protokoll:Ethernet

TCP / IP

IPX

DECNet

Annat ......

Protocol Analyzer är oftast en kombination av hårdvara och mjukvara, ofta implementeras med hjälp av dedikerad hårdvara eller en uppsättning nätverks datafångst NIC dedikerad strategi. Fånga dataöverföringsnätet i en metod kallad sniffning (sniffer).

Ethernet-protokollet är att skicka informationspaket till alla värdar på samma krets. Pakethuvud innehåller rätt adress för målet värd. Under normala omständigheter endast värden med adressen för det paket kommer att accepteras. Om en värd kan ta emot alla paket, oberoende av innehållet i pakethuvudet, detta tillvägagångssätt som ofta kallas "promiskuösa"-läge (P-läge). Detta är grunden för ett protokoll analysator för att fånga data, är det produceras genom att dela nät kom.

För dagens Ethernet-switchar, började svaret att bli "beroende på omständigheterna kan vara." Visa (förutom att användaren använder arbetsstation) från servern till arbetsstationen bygger på design flödesförhållanden, de flesta switchar tillåter användare. I själva verket kan detta lösas genom porttekniken. Närmare bestämt är överföringen överförs till en port på switchen till en annan port replikering ström. Men observera att den aktuella omkopplaren är uppdelad i hanterbara switchar och oövervakade switchar, ohanterade switchar pris än vad som kan hanteras byta till billigare, men ofta saknar förmåga att portkoppling. Samtidigt som påstår sig vara vissa växlar kan hanteras, men det kan faktiskt vara något annat än stöd för SNMP, kanske fortfarande har en portfunktion. När användare köper nya växlar för nätet, är detta en viktig fråga som måste klargöras.

Om användaren växlar inte stödjer portkoppling, det finns sätt att lösa. Dessa metoder för analys i protokollet utbytet är vanligare miljö:

Billigt och bekvämt sätt: Du kan installera ett nav mellan arbetsstationen och nätverket som testas. Det protokoll analysator som är ansluten till detta nav, för att observera transportströmmar i båda riktningarna. Dyrt och professionell inställning: Använd professionella tester Ethernet-gränssnitt box (TAP) installeras i nätverket som testas på nätet, utan att behöva utföra ytterligare filtrering kan visa sessionen i en riktning i fallet med analysatorn används. Det innebär att användaren inte kan se alla sessioner, så kan behöva lite extra fånga paket, att behärska samtliga omständigheter.

Protokoll Analyzer ursprungligen användes nätverkstekniker, men som används för andra ändamål för att göra är mycket vanligt. Dagens hackare är kunnig i att använda kraftfulla protokollanalysator, det är faktiskt två sidor av ett verktyg.

Protokoll analysator kan användas för personal, är det hans rätt att äga en stor, om han ska göra med det här, är det svårt att förhindra. Detta verktyg används i en säkerhetssynpunkt, är det nyttigt och skadligt. Som en kniv, som ser det i mina händer. ......

Ovanstående diskussion från "nätverk underhåll Arnhem Forum"

Princip

Protokoll Analyzer protokollanalysator arbetar från principen att delas upp i två delar: datafångst datafångst, protokollanalys. Det finns två delar i arbetet för flera vanliga former av följande från genomförandet av sin form:

Ren programvara protokollanalyssystem, till exempel: Flukes OptiView-PE. Merparten av den rena programvaruprotokoll analysator kan åstadkommas med hjälp av ett vanligt kort för enkel datainsamling, vilket är det maximalt utnyttjande av protokollanalys programvara PC-kort. Detta sätt att protokollanalysatorer är vanligtvis två skäl till existens. ① enkel och billig programvara, eller fri programvara, kompakt och praktisk, på datorn eller citat del av datorprogram protokollanalysator funktionen är svag ② springa, är ursprungligen protokollanalys baserad på programvaru analysarbetet. Så återigen sin high-end-protokoll analysator programvara är också en del av plattformen som ska genomföras av en dator. Baserat på data insamlade bärbara bärbara protokollanalysator rutan med den största skillnaden mellan detta tillvägagångssätt med hjälp av ovanstående protokoll analysprogram PC-kort är en dedikerad datainsamlingssystem, komplexa och höghastighetsnätet link för att fånga hela linjehastighet eller effektivare realtidsdatafiltrering med hjälp av en dedikerad datainsamlingsmetoder är ett måste. Handheld integrerad protokollanalysator utifrån utvecklingen av ett protokoll analysator, nätverk underhållspersonal de behöver använda mer och mer kraftfull, och kan testa den integrerade typen test betyder en mängd olika nätverks analysverktyg rullade in i en, en typisk protokollanalysator utökad funktionalitet läggs till i nätverket ledningsfunktion, automatisk nätverksinformationsinsamling kapacitet, intelligent feldiagnos expert funktionalitet och mobilitet för att vara effektiva. Detta integrerade protokollanalysator eller nätverksanalysator är en omfattande utveckling har blivit en stor trend på underhåll och provning nätverksinstrument, som Flukes OptiView INA från notering till platsen i analysen nätverket, felsökning, har nätverksunderhållsmetoder varit ganska brett användningsområde och utveckling. Med ett distribuerat nätverk underhållsprotokoll analysator skalökning, förändringar i nätverksteknik, har den viktigaste datainsamlingsnätverk blir allt svårare. Ibland för att analysera och samla in data, du måste först genomföras på olika platser samtidigt som samlas in, så det protokollanalysator datainsamlingssystem öppet för oberoende, kunna placera i olika delar av nätet kan kontrolleras genom en mångfald av samlare protokollanalysator plattform förvaltning och databehandling, som föddes av en distribuerad applikation modell protokollanalysator. Kostnaden för denna metod är vanligtvis mycket hög.


Föregående 1 Nästa Välj Sidor
Användare Omdöme
Inga kommentarer
Jag vill kommentera [Besökare (3.137.*.*) | Inloggning ]

Språk :
| Kontrollera kod :


Sök

版权申明 | 隐私权政策 | Copyright @2018 World uppslagsverk kunskap