超级网络分析工具 Sniffer Pro详解 Sinffer Pro 是美国Network Associates 公司生产的一款网络分析软件,可用于网络故障与性能管理,在局域网领域应用非常广泛,占到网络分析软件市场的76%。 当一个网络出现故障时,就需要由网络管理员查找故障并及时进行修复。但局域网一般都有几十台到几百台计算机,以及多个服务器、交换机、路由器等设备,管理员需要检查这些设备,检查各个端口的连接等,检查是否是黑客或者木马所为,工作量非常大,而且排除故障也非常麻烦。有了Sniffer Pro,就可以很容易的找出问题所在。Sinffer Pro 是美国Network Associates 公司生产的一款网络分析软件,可用于网络故障与性能管理,在局域网领域应用非常广泛,占到网络分析软件市场的76%。 Sniffer Pro 是一种很好的网络分析程序,允许管理员逐个数据包查看通过网络的实际数据,从而了解网络的实际运行情况。它具有以下特点: 1. 可以解码至少450 种协议。除了IP、 IPX 和其它一些“标准”协议外,Sniffer Pro 还可以解码分析很多由厂商自己开发或者使用的专门协议,比如思科VLAN 中继协议(ISL)。 2. 支持主要的局域网(LAN)、城域网(WAN)等网络技术(包括高速与超高速以太网、令牌环、802.11b无线网、SONET 传递的数据包、T-1、帧延迟和ATM)。 3. 提供在位和字节水平上过滤数据包的能力。 4. 提供对网络问题的高级分析和诊断,并推荐应该采取的正确措施。 5. Switch Expert 可以提供从各种网络交换机查询统计结果的功能。 6. 网络流量生成器能够以千兆的速度运行。 7. 可以离线捕获数据,如捕获帧。因为帧通常都是用8 位的分界数组来校准,所以Sniffer Pro 只能以字节为单位捕获数据。但过滤器在位或者字节水平都可以定义。 需要注意的是,使用Sniffer 捕获数据时,由于网络中传输的数据量特别大,如果安装Sniffer 的计算机内存太小,会导致系统交换到磁盘,从而使性能下降。如果系统没有足够的物理内存来执行捕获功能,就很容易造成Sniffer 系统死机或者崩溃。因此,网络中捕获的流量越多,Sniffer 系统就应该运行得更快、功能更强。因此,建议Sniffer 系统应该有一个速度尽可能快的处理器,以及至少512MB 的物理内存。 1. Sniffer Pro 计算机的连接 要使Sniffer 能够正常捕获到网络中的数据,安装Sniffer 的连接位置非常重要,必须将它安装在网络中合适的位置,才能捕获到内、外部网络之间数据的传输。如果随...