網(wǎng)絡(luò)監(jiān)視器相關(guān)術(shù)語
- 編輯:admin -網(wǎng)絡(luò)監(jiān)視器監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,該數(shù)據(jù)流由任意給定時間內(nèi)通過網(wǎng)絡(luò)傳輸?shù)乃行畔⒔M成。信息在傳輸之前,由網(wǎng)絡(luò)軟件分割成較小的這些小塊稱作幀或者數(shù)據(jù)包。
(1)網(wǎng)絡(luò)數(shù)據(jù)流網(wǎng)絡(luò)監(jiān)視器監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,該數(shù)據(jù)流由任意給定時間內(nèi)通過網(wǎng)絡(luò)傳輸?shù)乃行畔⒔M成。信息在傳輸之前,由網(wǎng)絡(luò)軟件分割成較小的這些小塊稱作幀或者數(shù)據(jù)包。
(2)幀,無論是通過廣播、多播還是直接傳輸?shù)?,都由幾個不同的塊組成,這樣樣就能夠單獨進(jìn)行分析。一些塊包含網(wǎng)絡(luò)監(jiān)視器可用于解答網(wǎng)絡(luò)問題的數(shù)據(jù)。例如,通過檢查目標(biāo)地址,能夠確定幀是指明所有主機(jī)必須接收并處理的廣播幀,還是發(fā)送到指定主機(jī)的直接傳輸幀。通過對幀的分析,可以確定幀的確切起因,這有助于確定產(chǎn)生這種幀類型的服務(wù)是否能夠進(jìn)行優(yōu)化。

(3)捕獲網(wǎng)絡(luò)數(shù)據(jù)
網(wǎng)絡(luò)監(jiān)視器復(fù)制幀的過程稱為捕獲。網(wǎng)絡(luò)監(jiān)視器可以捕獲發(fā)到本地網(wǎng)卡或從本地網(wǎng)卡發(fā)出的所有網(wǎng)絡(luò)通信,也可以設(shè)置一個捕獲篩選器來捕獲幀的子集。還可以指定一系列條件來觸發(fā)網(wǎng)絡(luò)監(jiān)視器捕獲篩選器的事件。通過使用觸發(fā)器,網(wǎng)絡(luò)監(jiān)視器可以響應(yīng)網(wǎng)絡(luò)上的事件。例如,可以使 Windows在網(wǎng)絡(luò)監(jiān)視器檢測到網(wǎng)絡(luò)上的一系列特定情況時啟動可執(zhí)行文件。在捕獲了數(shù)據(jù)之后,可以查看它。網(wǎng)絡(luò)監(jiān)視器通過將原始捕獲數(shù)據(jù)轉(zhuǎn)化為它的邏輯幀結(jié)構(gòu)從而做了許多數(shù)據(jù)分析工作。網(wǎng)絡(luò)監(jiān)視器使用網(wǎng)絡(luò)驅(qū)動程序接口規(guī)范(NDIS)功能將它檢測到的所有幀復(fù)制到捕獲緩存中。
注意因為 Windows2000中的微信小程序網(wǎng)絡(luò)監(jiān)視器版本使用NDIS的“僅本地”模式替代了混合模式,所以即使網(wǎng)卡不支持混合模式,照樣可以使用網(wǎng)絡(luò)監(jiān)視器。當(dāng)使用NDIS驅(qū)動程序捕獲幀時,網(wǎng)絡(luò)性能不受影響。(網(wǎng)卡置于混合模式能夠使CPU的負(fù)載增加百分之三十或者更多)。
