網(wǎng)絡(luò)監(jiān)視器程序是什么有什么用
網(wǎng)絡(luò)監(jiān)視器是通過網(wǎng)絡(luò)監(jiān)視器軟件來對網(wǎng)絡(luò)中1個或多個網(wǎng)絡(luò)監(jiān)視終端(硬件)行為控制的過程,但是還是很多用戶不知道這個網(wǎng)絡(luò)監(jiān)視器程序是在干嗎的,讓我們一起來了解一下吧。
方法步驟
1、網(wǎng)絡(luò)數(shù)據(jù)流
網(wǎng)絡(luò)監(jiān)視器監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,該數(shù)據(jù)流由任意給定時間內(nèi)通過網(wǎng)絡(luò)傳輸?shù)乃行畔⒔M成。信息在傳輸之前,由網(wǎng)絡(luò)軟件分割成較小的塊,這些小塊稱作幀或者數(shù)據(jù)包。
一些塊包含網(wǎng)絡(luò)監(jiān)視器可用于解答網(wǎng)絡(luò)問題的數(shù)據(jù)。例如,通過檢查目標地址,能夠確定幀是指明所有主機必須接收并處理的廣播幀,還是發(fā)送到指定主機的直接傳輸幀。通過對幀的分析,可以確定幀的確切起因,這有助于確定產(chǎn)生這種幀類型的服務(wù)是否能夠進行優(yōu)化。
2、捕獲網(wǎng)絡(luò)數(shù)據(jù)流
網(wǎng)絡(luò)監(jiān)視器復(fù)制幀的過程稱為捕獲,你可以捕獲發(fā)到本地網(wǎng)卡或從本地網(wǎng)卡發(fā)出的所有網(wǎng)絡(luò)通信,也可以設(shè)胃.一個捕獲篩選器來捕獲幀的子集。還可以指定一系列條件來觸發(fā)網(wǎng)絡(luò)監(jiān)視器捕獲篩選器的事件。通過使用觸發(fā)器,網(wǎng)絡(luò)監(jiān)視器可以響應(yīng)網(wǎng)絡(luò)上的事件。
如果你想要捕獲來自網(wǎng)絡(luò)上特定計算機的幀,請在捕獲篩選器中指定一個或多個地址對。你可以同時監(jiān)視最多四個特定的地址對。地址對由以下部分組成:
(1)希望監(jiān)視其通信的兩臺計算機的地址。
(2)指定希望監(jiān)視的通信方向的箭頭。
3、安裝和使用網(wǎng)絡(luò)監(jiān)視器
使用網(wǎng)絡(luò)監(jiān)視器可以捕獲和顯示運行Windows7的計算機從局域網(wǎng)(LAN)上接收的幀(也稱作數(shù)據(jù)包)。網(wǎng)絡(luò)管理員可以使用網(wǎng)絡(luò)監(jiān)視器檢測和解決在本地計算機上可能遇到的網(wǎng)絡(luò)問題。網(wǎng)絡(luò)監(jiān)視器需要有下面三個部分才能正常工作:
(1)網(wǎng)絡(luò)監(jiān)視器組件:是由網(wǎng)絡(luò)監(jiān)視器的系統(tǒng)管理工具和網(wǎng)絡(luò)監(jiān)視器驅(qū)動程序的網(wǎng)絡(luò)協(xié)議組成的。你必須安裝所有這些組件。
(2)網(wǎng)絡(luò)監(jiān)視器:使用網(wǎng)絡(luò)監(jiān)視器捕獲和顯示運行win7的計算機從局域網(wǎng)接收的數(shù)據(jù)幀。
(3)網(wǎng)絡(luò)監(jiān)視器驅(qū)動程序:網(wǎng)絡(luò)監(jiān)視器驅(qū)動程序允許網(wǎng)絡(luò)監(jiān)視器從網(wǎng)卡接收幀,并且允許使用Microsoft系統(tǒng)管理服務(wù)器提供的網(wǎng)絡(luò)監(jiān)視器版本的用戶捕獲和顯示來自遠程計算機的幀,其中包括通過撥號網(wǎng)絡(luò)連接獲得的幀。
了解了網(wǎng)絡(luò)監(jiān)視器的基本情況后,我們就可以使用它來為我們工作了。
(1)設(shè)計捕獲篩選器
要設(shè)計捕獲篩選器,請在“捕獲篩選器”對話框中指定決策聲明。這個對話框顯示了篩選器的決策樹,決策樹是篩選器邏輯的圖形表示。當你從捕獲規(guī)范中包括或排除信息時,決策樹反映了這些規(guī)范。
(2)通過協(xié)議篩選
要捕獲使用特定協(xié)議發(fā)送的幀,要先捕獲篩選器的SAP/ETYPE指定協(xié)議。例如,如果希望僅捕獲IP幀,請禁用所有協(xié)議,然后啟用IPETYPE0x800和IPSAP0x6。默認情況下,啟用網(wǎng)絡(luò)監(jiān)視器所支持的所有協(xié)議。
(3)通過地址篩選
假設(shè)網(wǎng)絡(luò)有兩臺計算機名稱為YH和Anne,要捕獲來自YH計算機上的所有通信(從YH到Anne的通信除外),請使用下列捕獲篩選器地址部分:AddressesincludeYH<—>AnyexcludeYH<——>Anne。如果沒有Include行,則默認使用your_compiUer<——>Any。如果你要捕獲某一段時間內(nèi)的幀的變化,可以選擇“捕獲”菜單中的“開始”選項,直到你想結(jié)束捕獲時,單擊“停止”按鈕,在這一段時間中所有的網(wǎng)絡(luò)通信都己經(jīng)記錄下來了?,F(xiàn)在我們?nèi)タ匆豢?,單?ldquo;捕獲”選擇“顯示捕獲的數(shù)據(jù)”選項,這時出現(xiàn)捕獲幀畫面。在這里可以清楚地看到捕獲幀的時間、源MAC地址、目標MAC地址、使用協(xié)議、其他源地址、其他目標源地址、其他類型地址選項。
(4)通過數(shù)據(jù)模式篩選
通過在捕獲篩選器中指定模式匹配,可以限制捕獲那些只包含ASCII或十六進制數(shù)據(jù)的特定模式的幀。
(5)使用顯示篩選器
像捕獲篩選器一樣,顯示篩選器功能就像數(shù)據(jù)庫查詢,允許你選出特定類型的信息。佴是因為顯示篩選器在己經(jīng)捕獲的數(shù)據(jù)上操作,所以它不影響網(wǎng)絡(luò)監(jiān)視器捕獲緩存中的內(nèi)容。使用顯示篩選器確定顯示的幀。
(6)顯示捕獲的數(shù)據(jù)
網(wǎng)絡(luò)監(jiān)視器通過解釋在捕獲過程中收集的原始數(shù)據(jù)以及在“幀査看器”窗口中顯示數(shù)據(jù)來簡化數(shù)據(jù)分析過程。
有的用戶會說這個網(wǎng)絡(luò)監(jiān)視器程序就像個謎一樣,很難去搞懂,確實是,對于一般的用戶在平時幾乎是沒用到的,但是對有需要的用戶這就是一個寶藏,希望對大家能有所幫助。
補充:常見網(wǎng)絡(luò)故障解決方法
ip地址沖突:ip地址沖突是局域網(wǎng)中經(jīng)常出現(xiàn)的問題,有的用戶可能重做系統(tǒng)或其他原因丟失自己的IP地址,在重新寫IP的時候和其他人的IP地址一樣導致ip地址出錯,此時電腦右下角就會有個提示框提示你IP地址已經(jīng)有人用。部門網(wǎng)管應(yīng)該統(tǒng)計好部門人員的IP地址,當出現(xiàn)問題時可有資料可循,避免IP地址沖突。
計算機網(wǎng)卡故障,一般的主機網(wǎng)卡都帶有網(wǎng)卡指示燈,網(wǎng)卡燈有兩種類型,一種是只有單燈,一種是雙燈。一般來說,單燈是綠色,而雙燈一個是綠色,一個是橙色(1000M網(wǎng)絡(luò),如黃色則是100MM網(wǎng)絡(luò))。單燈顯示的意思是,綠色燈亮表示網(wǎng)線物理連接正常。是常亮狀態(tài),在有數(shù)據(jù)交換時單燈情況下綠色燈會明暗閃爍。雙燈情況下,綠色燈亮同樣表示網(wǎng)線物理連接正常,是常亮狀態(tài),在有數(shù)據(jù)交換時橙色或黃色燈閃爍,而綠燈不變。查看網(wǎng)卡燈顯示是否正常,可以判斷網(wǎng)卡的好壞。拔掉網(wǎng)線網(wǎng)卡燈還顯示正常,網(wǎng)卡出故障需要更換。
網(wǎng)線有問題,如果網(wǎng)線在幾臺計算機上連接無反映,換根網(wǎng)線后正常,即可判斷網(wǎng)線出了問題。網(wǎng)線一半問題有水晶頭生銹造成短路,網(wǎng)線中間出現(xiàn)斷路,水晶頭沒壓好出現(xiàn)問題等。這時需要測線儀來檢查網(wǎng)線。
測線儀使用方法,將一根網(wǎng)線兩頭分別差入測線儀的網(wǎng)線接口,查看對應(yīng)各燈依次從1至8或8至1閃亮,再閃亮一次或兩次某一燈(即為該網(wǎng)線所在主機的路數(shù)),循環(huán)不止。
如果遇到整個網(wǎng)絡(luò)出現(xiàn)問題,需要檢查交換機是否出現(xiàn)問題,到交換機所在機房檢查交換機是否有電,如果有電則檢查連接交換機的trunk口燈是否正常,如果不正常找到上聯(lián)交換機檢查是否正常。有的交換機trunk口連接收發(fā)器,檢查收發(fā)器是否正常。
相關(guān)閱讀:計算機網(wǎng)絡(luò)分層及其功能
物理層:利用傳輸介質(zhì)為數(shù)鏈路層提供物理連接,實現(xiàn)比特流的透明傳輸。實現(xiàn)相鄰計算機節(jié)點的比特流的透明傳送,盡可能屏蔽掉傳輸介質(zhì)和網(wǎng)路設(shè)備的差異。
數(shù)據(jù)鏈路層:在物理層提供的比特流的基礎(chǔ)上,通過差錯控制、流量控制方法,將有差錯的物理鏈路變?yōu)闊o差錯的數(shù)據(jù)鏈路。
網(wǎng)絡(luò)層:數(shù)據(jù)鏈路層的數(shù)據(jù)在這一層被轉(zhuǎn)化為數(shù)據(jù)報,經(jīng)過路徑選擇、分組組合、順序、進/出路由等控制,將數(shù)據(jù)從一個網(wǎng)絡(luò)設(shè)備轉(zhuǎn)發(fā)到另一個網(wǎng)絡(luò)設(shè)備。
傳輸層:向用戶提供可靠的端到端的差錯和流量控制,保證報文的正確傳輸。向高層屏蔽下層數(shù)據(jù)信息的傳輸,向用戶透明的傳送報文。
會話層:組織和協(xié)調(diào)兩個會話進程的通信,并對數(shù)據(jù)通信進行管理。
表示層:處理用戶信息的表示問題,如編碼,數(shù)據(jù)格式轉(zhuǎn)換,加密解密等
應(yīng)用層:完成網(wǎng)絡(luò)中應(yīng)用程序和操作系統(tǒng)之間的聯(lián)系,建立和結(jié)束使用者之間的聯(lián)系。