網(wǎng)絡(luò)監(jiān)視器的工作原理
- 編輯:admin -網(wǎng)絡(luò)監(jiān)視是由稱(chēng)為網(wǎng)絡(luò)監(jiān)視器的系統(tǒng)管理工具和稱(chēng)為網(wǎng)絡(luò)監(jiān)視器驅(qū)動(dòng)程序的網(wǎng)絡(luò)協(xié)議組成的。為了捕獲、顯示和分析網(wǎng)絡(luò)數(shù)據(jù)包(也稱(chēng)為幀),必須安裝所有這些組件。
網(wǎng)絡(luò)監(jiān)視是由稱(chēng)為網(wǎng)絡(luò)監(jiān)視器的系統(tǒng)管理工具和稱(chēng)為網(wǎng)絡(luò)監(jiān)視器驅(qū)動(dòng)程序的網(wǎng)絡(luò)協(xié)議組成的。為了捕獲、顯示和分析網(wǎng)絡(luò)數(shù)據(jù)包(也稱(chēng)為幀),必須安裝所有這些組件。網(wǎng)絡(luò)監(jiān)視器捕獲和顯示從局域網(wǎng)接收的數(shù)據(jù)幀。網(wǎng)絡(luò)監(jiān)視器驅(qū)動(dòng)程序允許網(wǎng)絡(luò)監(jiān)視器從網(wǎng)卡接收幀,并且允許使用 Microsoft系統(tǒng)管理服務(wù)器提供的網(wǎng)絡(luò)監(jiān)視器版本的用戶(hù)捕獲和顯示來(lái)自遠(yuǎn)程計(jì)算機(jī)的幀,其中包括通過(guò)撥號(hào)網(wǎng)絡(luò)連接獲得的幀。當(dāng)運(yùn)行系統(tǒng)管理服務(wù)器網(wǎng)絡(luò)監(jiān)視器的計(jì)算機(jī)用戶(hù)與己經(jīng)安裝網(wǎng)絡(luò)監(jiān)視器驅(qū)動(dòng)程序的計(jì)算機(jī)進(jìn)行遠(yuǎn)程連接時(shí)(并且該用戶(hù)已啟動(dòng)捕獲進(jìn)程),那那么捕獲的統(tǒng)計(jì)信息將通過(guò)網(wǎng)絡(luò)傳送到負(fù)責(zé)管理的計(jì)算機(jī)。網(wǎng)絡(luò)監(jiān)視器驅(qū)動(dòng)程序只能安裝

在運(yùn)行 Microsoft Windows2000. Professional或者 Windows2000erver的計(jì)算機(jī)上上。 Windows20000以外的操作系統(tǒng)的網(wǎng)絡(luò)監(jiān)視器驅(qū)動(dòng)程序由系統(tǒng)管理服務(wù)器提供。作為對(duì) Windows2000網(wǎng)絡(luò)監(jiān)視器功能的補(bǔ)充,系統(tǒng)管理服務(wù)器的網(wǎng)絡(luò)監(jiān)視器可以捕獲網(wǎng)段中發(fā)送到或從所有計(jì)算機(jī)發(fā)出的幀,也可以編輯和傳輸這些幀。
數(shù)據(jù)是以幀的格式在網(wǎng)絡(luò)中發(fā)送的。每個(gè)幀包含以下信息:
◆源地址:發(fā)出幀的網(wǎng)絡(luò)適配器地址。
◆目標(biāo)地址:接收幀的網(wǎng)絡(luò)適配器地址。對(duì)于該地址也可以指定組網(wǎng)絡(luò)適配器。反達(dá)的各個(gè)協(xié)議的專(zhuān)屬信息。
◆數(shù)據(jù):所要發(fā)送的信息(或部分信息)。
同一網(wǎng)段上的所有計(jì)算機(jī)都能夠接收到發(fā)送給該網(wǎng)段的幀。而每臺(tái)計(jì)算機(jī)上的網(wǎng)絡(luò)適配器則僅保留和處理發(fā)送給該適配器的幀。然后丟棄且不再處理其余的幀。不過(guò),網(wǎng)絡(luò)適配器會(huì)將廣播(也可能是多播)幀保留下來(lái)。
安裝網(wǎng)絡(luò)監(jiān)視器后,用戶(hù)可以捕獲所有發(fā)送到該計(jì)算機(jī)網(wǎng)絡(luò)適配器或由其保留的幀,并保存到文件中。然后,就可以査看這些捕獲的幀,或者將其保存起來(lái),留作日后分析。用戶(hù)可以設(shè)計(jì)捕獲篩選程序,以便只捕獲所需的幀。可以配置該篩選程序,使其根據(jù)一定的條件(如源地址、目標(biāo)地址或協(xié)議)來(lái)捕獲幀。網(wǎng)絡(luò)監(jiān)視器還允許用戶(hù)設(shè)計(jì)捕獲觸發(fā)器,以便在網(wǎng)絡(luò)監(jiān)視器從網(wǎng)絡(luò)上檢測(cè)到一組特定的條件時(shí)啟動(dòng)指定的APP開(kāi)發(fā)操作。該操作可以是開(kāi)始捕獲、結(jié)束捕獲或啟動(dòng)程序等等。默認(rèn)情況下,捕獲緩沖區(qū)的大小為1MB。如果縮小捕獲緩沖區(qū),就可以減少捕獲的數(shù)據(jù)量。
