在Win2000 Server 中使用網絡監視器

2021-01-10 IT168

對於廣大的

網絡

管理員來說,Windows2000Server的推出,可以說是一個非常好的消息,因為大家在也不用費心去找第三方廠商的

網絡

監視器程序了,Windows2000Server本身已經提供了非常好的

網絡

監視器程序,下面我們就來了解一下Windows2000Server使用

網絡

監視器:

一、

網絡

監視器概述

使用

網絡

監視器捕獲和顯示運行Windows2000Server的計算機從區域網(LAN)上接收的幀(也稱作

數據

包)。

網絡

管理員可以使用

網絡

監視器檢測和解決在本地計算機上可能遇到的

網絡

問題。例如,作為一名

網絡

管理員,當

服務

器計算機不能與其他計算機通訊時可以使用

網絡

監視器診斷硬體和軟體問題。

網絡

監視器捕獲的幀可以保存為文件,然後發給專業的

網絡

分析人員或支持機構。另外,

網絡

應用程式開發人員可以在開發時使用

網絡

監視器監視和調試

網絡

應用程式。

Microsoft系統管理

服務

器包含

網絡

監視器的完整版本。作為對Windows2000

網絡

監視器的功能的補充,系統管理

服務

網絡

監視器能夠捕獲發到和發自網段上所有計算機的幀,也能夠編輯和傳輸這些幀。下面就介紹一下有關的術語:

1、

網絡數據

網絡

監視器監視

網絡數據

流,該

數據

流由任意給定時間內通過

網絡

傳輸的所有信息組成。信息在傳輸之前,由

網絡

軟體分割成較小的塊,這些小塊稱作幀或者

數據

包。

2、幀,無論是通過廣播、多播還是直接傳輸的,都由幾個不同的塊組成,這樣就能夠單獨進行分析。

一些塊包含

網絡

監視器可用於解答

網絡

問題的

數據

。例如,通過檢查目標地址,能夠確定幀是指明所有主機必須接收並處理的廣播幀,還是發送到指定主機的直接傳輸幀。通過對幀的分析,可以確定幀的確切起因,這有助於確定產生這種幀類型的

服務

是否能夠進行優化。下圖闡明了乙太網幀的組成部分:

3、捕獲

網絡數據網絡

監視器複製幀的過程稱為捕獲。您可以捕獲發到本地網卡或從本地網卡發出的所有

網絡

通信,也可以設置一個捕獲篩選器來捕獲幀的子集。還可以指定一系列條件來觸發

網絡

監視器捕獲篩選器的事件。通過使用觸發器,

網絡

監視器可以響應

網絡

上的事件。例如,您可以使Windows在

網絡

監視器檢測到

網絡

上的一系列特定情況時啟動可執行文件。在捕獲了

數據

之後,您可以查看它。

網絡

監視器通過將原始捕獲

數據

轉化為它的邏輯幀結構從而為您做了許多

數據

分析工作。

網絡

監視器使用

網絡

驅動程序接口規範(NDIS)功能將它檢測到的所有幀複製到捕獲緩存中。

注意:

因為Windows2000中的

網絡

監視器版本使用NDIS的"僅本地"模式替代了混合模式,所以即使您的網卡不支持混合模式,您照樣可以使用

網絡

監視器。當您使用NDIS驅動程序捕獲幀時,

網絡

性能不受影響。(網卡置於混合模式能夠使CPU的負載增加百分之三十或者更多。)

二、了解

網絡

監視器

下面我們一起來了解一下

網絡

監視器:

1、

網絡

監視器組件

網絡

監視是由稱為

網絡

監視器的系統管理工具和稱為

網絡

監視器驅動程序的

網絡

協議組成的。為了捕獲、顯示和分析

網絡數據

包(也稱為幀),您必須安裝所有這些組件。

2、

網絡

監視器

使用

網絡

監視器捕獲和顯示運行Windows2000Server的計算機從區域網接收的

數據

幀。

網絡

管理員可以使用

網絡

監視器檢測和解決本地計算機可能遇到的

網絡

問題。

網絡

監視器只能安裝在運行Windows2000Server的計算機上。當您安裝

網絡

監視器時,

網絡

監視器驅動程序會

自動

安裝在同一臺計算機上。

3、

網絡

監視器驅動程序

網絡

監視器驅動程序允許

網絡

監視器從網卡接收幀,並且允許使用Microsoft系統管理

服務

器提供的

網絡

監視器版本的用戶捕獲和顯示來自遠程計算機的幀,其中包括通過撥號

網絡

連接獲得的幀。當運行系統管理

服務

網絡

監視器的計算機用戶與已經安裝

網絡

監視器驅動程序的計算機進行遠程連接時(並且該用戶已啟動捕獲進程),那麼捕獲的統計信息將通過

網絡

傳送到負責管理的計算機。

網絡

監視器驅動程序只能安裝在運行MicrosoftWindows2000Professional或者Windows2000Server的計算機上。

注意:

Windows2000以外的作業系統的

網絡

監視器驅動程序由系統管理

服務

器提供。作為對Windows2000

網絡

監視器功能的補充,系統管理

服務

器的

網絡

監視器可以捕獲網段中發送到或從所有計算機發出的幀,也可以編輯和傳輸這些幀。

4、

網絡

監視器的安全性

為安全起見,Windows2000中的

網絡

監視器版本僅捕獲廣播和多播幀、發送到或來自本地計算機的幀。

網絡

監視器也為廣播幀、多播幀、

網絡

使用情況、每秒接收的總字節數和每秒接收的總幀數顯示所有

網絡

段統計信息。另外,為了保護您的

網絡

以防有人未授權安裝

網絡

監視器,

網絡

監視器提供了檢測在

網絡

中本地網段運行的其他

網絡

監視器安裝情況的功能。

5、檢測其他

網絡

監視器的安裝情況

為了防止有人未經授權監視您的

網絡

網絡

監視器能夠檢測到運行在

網絡

中本地網段的其他

網絡

監視器的安裝情況。為在

網絡

上捕獲

數據

網絡

監視器還會檢測遠程使用的

網絡

監視器驅動程序的所有實例(或者通過來自系統管理

服務

器的

網絡

監視器,或者通過系統監視器)。當

網絡

監視器檢測到

網絡

上還安裝了其他

網絡

監視器時,它會顯示關於這些監視器的下列信息:

計算機的名稱

登錄到這臺計算機的用戶的名稱

在遠程計算機上的

網絡

監視器的狀態(運行、捕獲或者傳輸)

遠程計算機的適配器地址

遠程計算機上的

網絡

監視器的版本號

在某些情況下,您的

網絡

結構可能會阻止安裝的某個

網絡

監視器檢測其他的

網絡

監視器。例如,如果通過不轉發多播的路由器安裝的

網絡

監視器與您安裝的監視器完全獨立,那麼您安裝的監視器就不能檢測到通過路由器安裝的監視器。

使用捕獲篩選器

捕獲篩選功能就象

數據

庫查詢一樣,使用它指定希望監視的

網絡

信息的類型。例如,如果只想觀察計算機或協議的指定子網,可以創建地址

數據

庫,使用該

數據

庫將地址添加到您的篩選器中,然後將篩選器保存為一個文件。通過對幀的篩選,既節省了緩存資源,又節省了時間。如果必要的話,您可以稍後再次加載捕獲篩選器文件和使用篩選器。

三、使用

網絡

監視器

了解了

網絡

監視器的基本情況後,我們借可以使用它來為我們工作了:

1、設計捕獲篩選器

要設計捕獲篩選器,請在"捕獲篩選器"對話框中指定決策聲明。這個對話框顯示了篩選器的決策樹,決策樹是篩選器邏輯的圖形表示。當您從捕獲規範中包括或排除信息時,決策樹反映了這些規範。

2、通過協議篩選

要捕獲使用特定協議發送的幀,請在捕獲篩選器的SAP/ETYPE=行上指定協議。例如,如果希望僅捕獲IP幀,請禁用所有協議,然後啟用IPETYPE0x800和IPSAP0x6。默認情況下,啟用

網絡

監視器所支持的所有協議。

3、通過地址篩選

要捕獲來自

網絡

上特定計算機的幀,請在捕獲篩選器中指定一個或多個地址對。您可以同時監視最多四個特定的地址對。

地址對由以下部分組成:

希望監視其通信的兩臺計算機的地址。

指定希望監視的通信方向的箭頭。

"INCLUDE"或者"EXCLUDE"關鍵字,指示了

網絡

監視器如何響應符合篩選器規範的幀。

不管在"捕獲篩選器"對話框中狀態顯示的順序如何,都應首先評估"排除"狀態。因此,如果幀符合包含"EXCLUDE"和"INCLUDE"兩條語句的篩選器中"EXCLUDE"語句所指定的條件,那麼此幀將被丟棄。

網絡

監視器不根據"INCLUDE"語句測試此幀是否也符合標準。

例如,要捕獲來自Joe計算機上的所有通信(從Joe到Anne的通信除外),請使用下列捕獲篩選器地址部分:

Addresses

includeJoe<---->Any

excludeJoe<---->Anne

如果沒有Include行,則默認使用your_computer<---->Any。

4、通過

數據

模式篩選

通過在捕獲篩選器中指定模式匹配,您可以:

限制捕獲那些只包含ASCII或十六進位

數據

的特定模式的幀。

指定一幀裡多少字節數(偏移量)過後必須採用此模式。

當基於模式匹配進行篩選時,您必須指定模式出現在幀中的位置(距離開始或結尾的字節數)。如果

網絡

媒體在媒體訪問控制協議中具有可變的大小,例如乙太網或令牌環網,請指定從拓撲結構頭的結尾開始計數。

5、使用顯示篩選器

象捕獲篩選器一樣,顯示篩選器功能就象

數據

庫查詢,允許您選出特定類型的信息。但是因為顯示篩選器在已經捕獲的

數據

上操作,所以它不影響

網絡

監視器捕獲緩存中的內容。

使用顯示篩選器確定顯示的幀。您可以根據如下內容篩選幀:

它的源地址和目標地址。

發送所使用的協議。

它所包含的屬性和值。(屬性是協議頭中的

數據

欄位。協議的屬性說明了協議的用途。)

6、顯示捕獲的

數據網絡

監視器通過解釋在捕獲過程中收集的原始

數據

以及在"幀查看器"窗口中顯示

數據

來簡化

數據

分析過程。

要在"幀查看器"窗口中顯示捕獲的信息,請在進行捕獲時單擊"捕獲"菜單上的"停止和查看"。或者打開一個捕獲文件(.cap)。

注意:

要顯示用"NetworkGeneralSniffer"捕獲的

數據

,請打開未壓縮的Sniffer文件。要查看壓縮的Sniffer文件,請在Sniffer中打開此文件然後以不壓縮格式保存此文件。或者,從NetworkGeneral中獲取Sniffer文件的解壓縮工具。

"幀查看器"窗口包括下列窗格:

窗格顯示

摘要已捕獲幀的一般信息,按捕獲的順序排列。

詳細信息幀的內容,包含發送此幀所使用的協議。

十六進位捕獲

數據

的十六進位和ASCII表示法。

相關焦點

  • 在Win2K Server 中使用網絡監視器
    通過使用觸發器,網絡監視器可以響應網絡上的事件。例如,您可以使Windows在網絡監視器檢測到網絡上的一系列特定情況時啟動可執行文件。在捕獲了數據之後,您可以查看它。網絡監視器通過將原始捕獲數據轉化為它的邏輯幀結構從而為您做了許多數據分析工作。網絡監視器使用網絡驅動程序接口規範(NDIS)功能將它檢測到的所有幀複製到捕獲緩存中。
  • Facebook宕機事故引發思考,通過資源監視器查看伺服器運行狀況
    下面了解微軟作業系統資源監視器,資源監視器是微軟Windows Server 2008 R2作業系統中已自帶的一個系統應用程式,它可以實時顯示有關硬體(CPU、內存、磁碟和網絡)及軟體(文件句柄和模塊)資源的使用情況。資源監視器在Windows Vista及之後的作業系統中自帶(在Windows Vista中,它是可靠性和性能監視器的一部分)。
  • 區域網性能監測之網絡監視器的應用一
    網絡的連接問題一直是困擾網絡管理員的首要的問題,很多時候由於採用的操作方法不正確,會造成這樣或者那樣的問題。而Windows 2000 Server系統提供了網絡監視器和網絡性能監視器兩種實用的工具,對解決一些網絡的問題提供了方便。
  • 網絡非法數據影響穩定性,Windows 7使用網絡監視器監控網絡流量
    今天介紹網絡中非法數據降低網絡穩定性,Windows 7作業系統如何使用網絡監視器監控網絡流量。小夥伴們可能知道,網絡流量是網絡必不可少的組成部分,但是如果網絡中存在大量的非法數據時,則會降低網絡的穩定性。此時,則需要小夥伴們或者網絡管理員了解網絡中流量的具體情況,並採取相應的措施。
  • 從實戰出發 用好Win2008性能監視器
    這不,筆者與Win2008系統接觸了沒有幾天,就對其中的可靠性和性能監視器功能念念不忘,該功能集成了舊版本系統下的系統監視器、系統性能審查以及系統日誌和警報等,善於使用Win2008系統新推出的性能監視器功能,我們可以讓Win2008系統能夠運行得更加穩定、更加安全!現在,本文就從實戰角度出發,為各位朋友貢獻幾則利用性能監視器功能提高系統運行性能的技巧,希望大家能從中獲取收益!
  • KUKA C4使用診斷監視器
    本文轉載自【微信公眾號:機器人及PLC自動化應用,ID:ZS18943047820】,經微信公眾號授權轉載,如需轉載與原文作者聯繫使用診斷監視器利用診斷監視器可針對主系統的眾多軟體模塊顯示各種診斷數據。利用該監視器可檢定硬體或配置裡的錯誤。
  • 區域網性能監測之網絡監視器的應用二
    三、 網絡統計捕捉     網絡監視器安裝好之後,接下來所要做的就應用網絡監視器對網絡進行監視了。使用網絡監視器進行捕獲基本上包含以下幾個方面的內容。當你從捕獲規範中包括或排除信息時,決策樹反映了這些規範。    2.通過協議篩選    要捕獲使用特定協議發送的幀,請在捕獲篩選器的SAP/ETYPE=行上指定協議。例如,如果希望僅捕獲IP幀,請禁用所有協議,然後啟用IP ETYPE 0800和IP SAP06。默認情況下,啟用網絡監視器所支持的所有協議。
  • [玩快Win7]Windows7的管家:性能監視器
    就可以進入「性能監視器」,如圖:  Windows 性能監視器使用可合併進數據收集器集的性能計數器、事件跟蹤數據和配置信息。  「性能計數器」是對系統狀態或活動情況進行描述的單位。它們可以包含在作業系統中或作為個別應用程式的一部分。Windows 性能監視器以指定的時間間隔請求性能計數器的當前值。
  • 實時查看軟硬體使用情況,Windows 7作業系統如何啟動資源監視器
    今天介紹實時查看硬體和軟體的使用情況,Windows 7作業系統如何啟動資源監視器。Windows 7作業系統中的資源監視器是用來實時查看硬體(CPU、內存、磁碟和網絡)和軟體(文件句柄和模塊)資源使用情況的系統工具,小夥伴們可以使用它來了解進程和服務如何使用系統資源,監視、啟動、停止、掛起和恢復特定進程或服務,幫助小夥伴們確定哪些程序正在使用文件,分析沒有響應的進程並進行故障排除。那麼如何啟動資源監視器呢?小夥伴們可以通過多種方式啟用Windows 7的資源監視器。
  • 網絡監視器被黑,女子入浴時被現場直播……
    吳小姐簡直欲哭無淚,她在出租套房安裝了網絡監視器,竟然被黑客入侵,睡覺、入浴甚至在房間裡的一舉一動都可能被對方看得清清楚楚。吳小姐把監視器放在小冰箱上,鏡頭直對床鋪和浴室,「最近洗完澡,因為比較熱,不會立刻穿衣服,可能就是掛一條浴巾就在那邊吹頭髮了。」
  • Win Server 8強勢來襲(全文)_微軟作業系統_企業信息...
    Server Core的設計是為網絡和文件服務基礎設施開發人員,伺服器管理工具和實用程序開發人員,以及IT規劃師使用的。而我選擇的是桌面版本的。,非常方便,而當你需要其它文件夾的時候,只要再次按中滑鼠晃動,其它文件夾就會出來。
  • Android惡意插件 把你的手機變成監視器!
    Kindsight的負責人Kevin McNamee在上周五表示,「事實上,它能將Android設備變成一臺監視器。」McNamee計劃在下個月的黑帽安全大會上詳細地說明這一間諜程序。在任意App內運行這項技術的開發代號為DroidWhisper,能夠作為插件隱藏在任何的app中,並且秘密地在後臺運行,開機就自動啟動。
  • 無線網絡監視器(Homedale)1.88 漢化版
    Homedale 是一款簡單的無線網絡監視器,可讓您查看附近接入點的狀態和信號強度。
  • 推薦一個百萬級網絡框架,更是萬金油般的網絡中臺!
    一個與netty同類的網絡編程框架t-io誕生的意義?解決其它網絡框架沒有解決的疼點,如群組、用戶、Token綁定,組發,流量監控,心跳檢查、發送,IP拉黑,同步、阻塞發送,多協議適配,服務間數據共享,極易駕馭…t-io開源嗎?基於apache協議,毫無保留的完全開源t-io收費嗎?原始碼完全免費,部分文檔收費t-io性能和穩定性如何?
  • 如何在AWS、Azure和GCP中部署PRTG網絡監視器
    在此期間,各個行業的客戶都在使用我們的託管產品,因為它提供了PRTG內部安裝的幾乎所有好處,而無需擔心更新、備份、冗餘或靈活的SaaS訂閱模型中的行動應用程式連接。在我們的雲團隊之外,Paessler的售前團隊從AWS EC2 m5實例運行所有PRTG演示安裝。
  • 下載:微軟網絡流量監視器Network Monitor 3.2
    這是一個微軟出品的強大的協議分析器,使用該工具可以截取分析網絡中的數據。網管必備好工具。功能特點: 全新的用戶界面 具有一個啟動頁面 可自定義窗口布局 基於窗口進行縮放 基本實時性的數據包捕獲顯示 會話屬性:在Netmon 3中新增了一個會話功能
  • [視頻]臺計劃推出網絡監視器服務 24小時監看家
    進入[新聞60分]>>    CCTV.com消息(新聞60分):臺灣的中華電信為拓展市場空間,計劃推出網絡監視器的服務,家裡裝有ADSL的用戶都可以申請安裝網絡監視器,24小時監控自己家中的狀況,中華電信評估,這項業務1年可以創造十幾億新臺幣的商機
  • 無線網絡監視器 Homedale 1.90 補充漢化版
    Homedale 是一款簡單的無線網絡監視器,可讓您查看附近接入點的狀態和信號強度。
  • 性能監視器(PerfMon)
    性能監視器(PerfMon) 系統安全
  • 用樹莓派做個「智能嬰兒監視器」:啼哭自動通知,還能分析哭聲含義
    但我很快意識到:商用嬰兒監視器沒有我想像中的理想設備智能:它們只能充當一個傳聲筒:把聲音從源頭帶到揚聲器,卻無法發現孩子哭聲的含義;當家長要去到另一個房間裡時,相應要把揚聲器帶到另一個房間,無法在任何其他現有的音頻設備上播放聲音;揚聲器通常是低功率揚聲器,無法連接到外部揚聲器