如何安装和使用网络监视器

   Windows 7的推出,使得大家再也不用费心去找第三方厂商的网络监视器程序了,win7系统本身己经提供了非常好的网络监视器程序。下面我们就来了解一下在win7中使用网络监视器。

  1、网络数据流

  网络监视器监视网络数据流,该数据流由任意给定时间内通过网络传输的所有信息组成。信息在传输之前,由网络软件分割成较小的块,这些小块称作帧或者数据包。

  一些块包含网络监视器可用于解答网络问题的数据。例如,通过检查目标地址,能够确定帧是指明所有主机必须接收并处理的广播帧,还是发送到指定主机的直接传输帧。通过对帧的分析,可以确定帧的确切起因,这有助于确定产生这种帧类型的服务是否能够进行优化。

  2、捕获网络数据流

  网络监视器复制帧的过程称为捕获,你可以捕获发到本地网卡或从本地网卡发出的所有网络通信,也可以设胃.一个捕获筛选器来捕获帧的子集。还可以指定一系列条件来触发网络监视器捕获筛选器的事件。通过使用触发器,网络监视器可以响应网络上的事件。

  如果你想要捕获来自网络上特定计算机的帧,请在捕获筛选器中指定一个或多个地址对。你可以同时监视最多四个特定的地址对。地址对由以下部分组成:

  (1)希望监视其通信的两台计算机的地址。

  (2)指定希望监视的通信方向的箭头。

  3、安装和使用网络监视器

  使用网络监视器可以捕获和显示运行Windows7的计算机从局域网(LAN)上接收的帧(也称作数据包)。网络管理员可以使用网络监视器检测和解决在本地计算机上可能遇到的网络问题。网络监视器需要有下面三个部分才能正常工作:

  (1)网络监视器组件:是由网络监视器的系统管理工具和网络监视器驱动程序的网络协议组成的。你必须安装所有这些组件。

  (2)网络监视器:使用网络监视器捕获和显示运行win7的计算机从局域网接收的数据帧。

  (3)网络监视器驱动程序:网络监视器驱动程序允许网络监视器从网卡接收帧,并且允许使用Microsoft系统管理服务器提供的网络监视器版本的用户捕获和显示来自远程计算机的帧,其中包括通过拨号网络连接获得的帧。

  了解了网络监视器的基本情况后,我们就可以使用它来为我们工作了。

  (1)设计捕获筛选器

  要设计捕获筛选器,请在“捕获筛选器”对话框中指定决策声明。这个对话框显示了筛选器的决策树,决策树是筛选器逻辑的图形表示。当你从捕获规范中包括或排除信息时,决策树反映了这些规范。

  (2)通过协议筛选

  要捕获使用特定协议发送的帧,要先捕获筛选器的SAP/ETYPE指定协议。例如,如果希望仅捕获IP帧,请禁用所有协议,然后启用IPETYPE0x800和IPSAP0x6。默认情况下,启用网络监视器所支持的所有协议。

  (3)通过地址筛选

  假设网络有两台计算机名称为YH和Anne,要捕获來自YH计算机上的所有通信(从YH到Anne的通信除外),请使用下列捕获筛选器地址部分:AddressesincludeYH<—>AnyexcludeYH<——>Anne。如果没有Include行,则默认使用your_compiUer<——>Any。如果你要捕获某一段时间内的帧的变化,可以选择“捕获”菜单中的“开始”选项,直到你想结束捕获时,单击“停止”按钮,在这一段时间中所有的网络通信都己经记录下来了。现在我们去看一看,单击“捕获”选择“显示捕获的数据”选项,这时出现捕获帧画面。在这里可以清楚地看到捕获帧的时间、源MAC地址、目标MAC地址、使用协议、其他源地址、其他目标源地址、其他类型地址选项。

  (4)通过数据模式筛选

  通过在捕获筛选器中指定模式匹配,可以限制捕获那些只包含ASCII或十六进制数据的特定模式的帧。

  (5)使用显示筛选器

  像捕获筛选器一样,显示筛选器功能就像数据库查询,允许你选出特定类型的信息。佴是因为显示筛选器在己经捕获的数据上操作,所以它不影响网络监视器捕获缓存中的内容。使用显示筛选器确定显示的帧。

  (6)显示捕获的数据

  网络监视器通过解释在捕获过程中收集的原始数据以及在“帧査看器”窗口中显示数据来简化数据分析过程。

时间: 2024-08-04 10:49:38

如何安装和使用网络监视器的相关文章

Win7系统网络监视器程序功能介绍

在win7系统还没正式推出之前,很多用户都要大费周章的去通过第三方厂商来找网络监视器程序,在win7正式推出后就没有这烦恼了,win7系统自身就提供了这样一个好功能,但是还是很多用户不知道这个网络监视器程序是在干吗的,让我们一起来了解一下吧. 1.网络数据流 网络监视器监视网络数据流,该数据流由任意给定时间内通过网络传输的所有信息组成.信息在传输之前,由网络软件分割成较小的块,这些小块称作帧或者数据包. 一些块包含网络监视器可用于解答网络问题的数据.例如,通过检查目标地址,能够确定帧是指明所有主

WAN微型端口(网络监视器)出现黄色叹号解决办法

安装WIN8的机器在执行了系统更新后,设备管理器里面 WAN微型端口(网络监视器)会出现黄色叹号,影响正常网络功能,如下图所示: 解决办法: 一旦出现此情况,可以通过以下方式暂时删除此项目. 1 同时按下Windows键和R键,输入REGEDIT,点确定 打开注册表编辑器.(警告:"注册表编辑器"使用不当可导致严重问题,可能需要重新安装操作系统.建议提前备份注册表, 操作之前备份好电脑重要数据,以免操作过程中出现意外导致无法进入系统影响电脑数据) 2 找到以下注册表子项: HKEY_L

windows 7中出现“为了配置TCP/IP,必须安装并启动网络适配卡”的问题

现象:在win7下试图配置静态ip地址的时候弹出了"为了配置TCP/IP,必须安装并启动网络适配卡"的消息.网卡型号是Intel 82578DM 原因:应该是由于网卡驱动安装出现问题导致的 解决办法:在设备管理器中卸载网卡后重新安装 查看本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/OS/home/ 1.在设备管理器中卸载网卡 2. 右键单击网络适配器,选择扫描硬件设备改动,自动重新安装硬件.之后网卡会自动安装,安装成功后

python-用Python做个网络监视器,错误提示无效的参数

问题描述 用Python做个网络监视器,错误提示无效的参数 想做个网络监视器,下面的代码是从网上看的,print里面的65565是一个端口号?还是什么参数?运行后提示: print(s.recvfrom(65565)) OSError: [WinError 10022] 提供了一个无效的参数. import socket s = socket.socket(socket.AF_INET,socket.SOCK_RAW,socket.IPPROTO_TCP) while True: print(s

为ASP安装TCP/IP网络通讯协议

因为ASP通常是配合WEB服务器运行的,而WEB服务器通常也需要安装TCP/IP协议.但TCP/IP协议无法单独运行,因此必须配合网卡使用,但如果你是个人单机用户,而不想购买网卡,又想运行ASP的话,则可能需要"骗骗"计算机才可以.以WINDOWS 95为例 1.安装"拨号配适器",系统会自动安装"Microsoft 网络客户","Network 网络客户","IPX/SPX 协议","NETBE

如何安装调试从网络上下载的源程序呢:实例分析《金碟电子政务系统》

程序|网络|下载 首先,我从WEB应用网(http://www.webasp.net)下载到了五星级<金碟电子政务系统>的源程序.大公司作的就是好.接下来,我该如何的去安装,调试它呢.之所以写这篇文档的原因是因为网上下载的很多源码都没有足够的安装调试说明.此套系统也是这样.不管怎么说,先解压再说.打开一看,哈,一个smoa.mdf,一个smoa_log.ldf,还有一个oa20的目录.不用说,那两个是ms sql数据库文件啦.接下来一步步介绍,如何去运行安装它. 第一步:建立数据库ms sql

virtualbox虚拟机上安装centOS的网络配置

最近接触hadoop,需要在在Linux上面开发,所以我装了一个virtualbox虚拟机,在该虚拟机上面安装了一个centOS系统.linux系统是装好了,但是网络配置却另人头疼.我主要是想让宿主机和虚拟机能够互相访问. 然后我就百度了一下,根据百度的结果一步一步的配置. 安装virtualbox之后它会在宿主机上面安装一个虚拟网卡,如图 双击它,查看详情,信息如图所示 在虚拟机上面配置网络我使用的是host-only方式,当然也可以使用桥接的方式,至于他们的区别,网上很多.虚拟机上面主要是使

解决CentOS 6.5 安装之没有网络的问题

昨天下了个CentOS 6.5 Minimal 版,在VMware 10下安装好了之后,发现上不了网,PING外网也PING不通. 在网上搜了一下,发现Linux安装好了之后,网卡默认是没有启动的,下面我们来修改网卡的配置文件. Setp1  代码如下 复制代码 cd /etc/sysconfig/network-scripts/ Setp2  代码如下 复制代码 vi ifcfg-eth0 //修改为yes DEVICE=eth0 HWADDR=00:0C:29:2E:37:F0 TYPE=E

用命令检查电脑是否被安装木马_网络冲浪

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出. 检测网络连接 如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机.具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分--proto(连接方式).local address(本地连接地址).foreign address(和本地建立连接的地址