- Главная
- Информатика
- Сетевой монитор. Принцип работы. Триггеры. Фильтрация
Содержание
- 2. Network Monitor (Сетевой монитор) является инструментом, предназначенным для администратора. Утилита Network Monitor позволяет перехватывать и анализировать
- 3. Использование сетевого монитора позволяет собирать сведения, обеспечивающие бесперебойную работу, начиная от определения шаблона до предотвращения и
- 4. Принцип работы Данные, пересылаемые по сети, делятся на кадры. В каждом таком кадре содержатся следующие сведения:
- 5. Принцип работы После установки программы сетевого монитора можно записать в файл все кадры, отправленные сетевому адаптеру
- 6. Запись данных Процесс копирования пакетов сетевым монитором называется записью. Можно записывать как весь сетевой трафик локального
- 7. Запись данных При записи кадров сетевым монитором сведения о кадрах отображаются в окне записи данных, разделенном
- 8. Фильтры записи Создание фильтров записи Фильтр записи работает как запрос базы данных, который используется для указания
- 9. Фильтры записи Фильтрация на основе протоколов Для записи пакетов, передаваемых по сети с использованием конкретного протокола,
- 10. Фильтры записи Фильтрация на основе адресов Задайте одну или несколько пар адресов в фильтре записи для
- 11. Фильтры записи Фильтрация на основе соответствия шаблону Указывая шаблон для соответствия в фильтре записи, имеется возможность:
- 12. Триггеры записи Типы триггеров После создания триггеров записи сетевой монитор может отвечать на события в сети.
- 13. Триггеры записи Действия триггера Можно выбрать одно из следующих действий триггера, которое будет исполняться при выполнении
- 15. Скачать презентацию
Слайд 2
Network Monitor (Сетевой монитор) является инструментом, предназначенным для администратора. Утилита Network Monitor
Network Monitor (Сетевой монитор) является инструментом, предназначенным для администратора. Утилита Network Monitor
Слайд 3Использование сетевого монитора позволяет собирать сведения, обеспечивающие бесперебойную работу, начиная от определения
Использование сетевого монитора позволяет собирать сведения, обеспечивающие бесперебойную работу, начиная от определения
Можно настроить сетевой монитор для предоставления конкретных наиболее важных сведений. Например, можно так установить триггеры, что сетевой монитор будет начинать и завершать сбор сведений при соблюдении определенного условия или набора условий. Также можно установить фильтры для контроля за типом собираемых и отображаемых сетевым монитором сведений. Для облегчения анализа сведений можно изменить способ отображения данных на экране, а также сохранить или распечатать данные, чтобы просмотреть их позднее.
С помощью компонента Сетевой монитор, включенного в операционные системы Microsoft Windows Server 2003, можно собирать данные, отправленные или полученные с компьютера, на котором установлен сетевой монитор. Для сбора данных, посылаемых или получаемых с удаленного компьютера, необходимо использовать компонент Сетевой монитор, входящий в Microsoft Systems Management Server (SMS), с помощью которого можно собирать данные, посылаемые или получаемые с любого компьютера, на котором установлен драйвер сетевого монитора.
Слайд 4Принцип работы
Данные, пересылаемые по сети, делятся на кадры. В каждом таком кадре
Принцип работы
Данные, пересылаемые по сети, делятся на кадры. В каждом таком кадре
Адрес источника. Адрес сетевого адаптера, с которого поступил кадр.
Адрес назначения. Адрес сетевого адаптера, которому предназначался кадр. Этот адрес может также определять группу сетевых адаптеров.
Данные заголовка. Данные для каждого протокола, используемого при передаче кадра.
Данные. Передаваемые данные (или часть данных).
Каждый компьютер сегмента сети получает кадры, отправленные данному сегменту. Сетевой адаптер каждого компьютера сохраняет и обрабатывает только адресованные данному адаптеру кадры. Остальные кадры отбрасываются и больше не обрабатываются. Сетевой адаптер также сохраняет широковещательные (и, потенциально, многоадресные) кадры.
Слайд 5Принцип работы
После установки программы сетевого монитора можно записать в файл все кадры,
Принцип работы
После установки программы сетевого монитора можно записать в файл все кадры,
По умолчанию размер буфера записи равен 1 МБ. Размер данных можно уменьшить, уменьшив размер буфера записи.
Слайд 6Запись данных
Процесс копирования пакетов сетевым монитором называется записью. Можно записывать как весь
Запись данных
Процесс копирования пакетов сетевым монитором называется записью. Можно записывать как весь
Сетевой монитор копирует передаваемые по сети пакеты с требуемыми характеристиками в буфер записи с помощью спецификации NDIS.
Слайд 7Запись данных
При записи кадров сетевым монитором сведения о кадрах отображаются в окне
Запись данных
При записи кадров сетевым монитором сведения о кадрах отображаются в окне
Слайд 8Фильтры записи
Создание фильтров записи
Фильтр записи работает как запрос базы данных, который используется
Фильтры записи
Создание фильтров записи
Фильтр записи работает как запрос базы данных, который используется
Чтобы создать фильтр записи, следует выбрать критерии фильтрации в диалоговом окне Фильтр записи. В этом диалоговом окне отображается дерево критериев, которое является графическим представлением логики фильтра. При каждом добавлении или исключении компонентов спецификации записи эти изменения отражаются в дереве критериев.
Слайд 9Фильтры записи
Фильтрация на основе протоколов
Для записи пакетов, передаваемых по сети с использованием
Фильтры записи
Фильтрация на основе протоколов
Для записи пакетов, передаваемых по сети с использованием
Слайд 10Фильтры записи
Фильтрация на основе адресов
Задайте одну или несколько пар адресов в
Фильтры записи
Фильтрация на основе адресов
Задайте одну или несколько пар адресов в
Адресная пара состоит из:
адресов двух компьютеров, за трафиком между которыми ведется наблюдение;
стрелок, указывающих интересующее направление передачи данных;
ключевого слова INCLUDE или EXCLUDE, которое определяет, будет ли сетевой монитор захватывать или игнорировать соответствующие пакеты данных.
Независимо от того, в каком порядке располагаются адресные пары в диалоговом окне Фильтр записи, инструкции EXCLUDE обрабатываются первыми. Поэтому, если пакет удовлетворяет критериям, указанным в инструкции EXCLUDE, он будет игнорирован независимо от того, присутствует ли в спецификации фильтра инструкции INCLUDE и EXCLUDE. Сетевой монитор не проверяет, удовлетворяет ли этот пакет условиям инструкций INCLUDE.
Слайд 11Фильтры записи
Фильтрация на основе соответствия шаблону
Указывая шаблон для соответствия в фильтре
Фильтры записи
Фильтрация на основе соответствия шаблону
Указывая шаблон для соответствия в фильтре
ограничить запись подмножеством кадров, которые содержат указанный шаблон (его можно задавать в текстовом или шестнадцатеричном виде);
определить, на каком расстоянии (смещение) от начала или конца кадра должен начаться поиск.
При задании фильтра соответствия шаблону необходимо указать место в кадре, откуда должен начаться поиск соответствия шаблону. Эти настройки определяют расстояние в байтах от начала кадра или от конца заголовка топологии до места совпадения шаблона. Если пакеты не имеют постоянной длины (например пакеты протокола MAC в сетях Ethernet или Token Ring), следует указывать смещение от конца заголовка пакета соответствующей топологии.
Слайд 12Триггеры записи
Типы триггеров
После создания триггеров записи сетевой монитор может отвечать на события
Триггеры записи
Типы триггеров
После создания триггеров записи сетевой монитор может отвечать на события
С помощью сетевого монитора можно определить степень заполнения буфера записи и наличие определенного шаблона данных в записанном кадре. Можно создавать триггеры записи на основе одного из этих условий или на основе обоих условий.
Если триггер задан на основе определенного шаблона данных в записанном кадре, то сетевой монитор выполнит определенное действие при обнаружении кадра с нужным шаблоном. Шаблон может быть задан шестнадцатеричной строкой или строкой ASCII. Можно задать триггер на основе определенного шаблона данных в записанном кадре и определенного процента заполнения буфера записи. Также можно задать начало поиска для сетевого монитора: с начала каждого кадра, после заголовка каждого кадра или через несколько байт после любого из этих положений. По умолчанию сетевой монитор выполняет поиск по шаблону для всего кадра.
Слайд 13Триггеры записи
Действия триггера
Можно выбрать одно из следующих действий триггера, которое будет исполняться
Триггеры записи
Действия триггера
Можно выбрать одно из следующих действий триггера, которое будет исполняться
Компьютер издает звуковой сигнал.
Сетевой монитор прекращает запись кадров.
Выполняется выбранная команда.
Чтобы задать команду, которая запускает программу, введите имя и путь к файлу программы, или нажмите кнопку Обзор и найдите файл программы. Для использования команды MS-DOS, такой как copy, введите CMD /K и затем введите команду.