Wireshark Network Analyzer: áttekintés, oktatóanyag, ingyenes letöltés

A hálózati rendszergazdák jobban teljesíthetnek, ha kéznél vannak a releváns információk. Vannak bizonyos eszközök, amelyek segítenek a hálózati rendszergazdáknak a hálózati adatok rögzítésében és elemzésében, hogy kitalálhassák, mi történik. A Wireshark Network Analyzer(Wireshark Network Analyzer) egy ilyen ingyenes eszköz, és a Wireshark ezen áttekintése közérthető nyelven elmondja, mit kínál.

A Wireshark a (Wireshark)WinPcap alapú, mivel az utóbbit telepíteni kell a számítógépére. Ha még nincs telepítve, a Wireshark rákérdez, és telepíti. Bizonyos egyéb eszközök, amelyeket használtam – például az URL Snooper – szintén WinPcap -et alkalmaznak a hálózaton áthaladó csomagok szippantására.

Mi az a WinPcap

A WinPcap(WinPcap) mindig külön programként kerül telepítésre. Ez egy eszköz a hálózati csomagok rögzítésére protokollok beavatkozása nélkül. Tartalmazza a kernel szintű csomagszűrést, egy hálózati statisztikai motort és egy illesztőprogramot. Ennek a meghajtónak a segítségével megkerül minden hálózati protokollt, és hozzáfér az alacsony szintű hálózati rétegekhez.

Tájékoztatásul, a hálózati forgatókönyvekben az adatkommunikációhoz használt TCP/IP vagy ISO OSI stb. modellek különböző rétegekkel rendelkeznek. Általában az alkalmazás szintjén dolgozunk, és mindkét protokollban – a TCP -ben és az OSI -ban – ez a legfelső szint . Itt van egy kép, hogy egyértelmű legyen. Fóliákat jelenít meg OSI és TCP esetén is . A WinPcap(WinPcap) hálózati szinten működik – az összes többi felső réteget megkerülve

OSI és TCP rétegek összehasonlítása

Az alacsony szintű rétegek eléréséhez a WinPcap megkerüli ezeket és más rétegeket, és kiásja az alsó hálózati szinten mozgó adatcsomagokat. Így segít információt szolgáltatni a különböző programoknak a kimenő és bejövő adatcsomagokról. Ezt az információt aztán különböző programok használják fel különböző információk kiásására.

A WinPCap(WinPCap) külön programként szerepel a Add/Remove Programs vagy a Programok és szolgáltatások(Programs and Features) részben . Ha eltávolítja a WinPCap -ot, a tőle függő alkalmazások – például a WireShark – nem fognak működni.

Wireshark hálózati elemző

Wireshark hálózati elemző

A Wireshark(Wireshark) meglehetősen híres a hálózati rendszergazdák körében, ezért úgy döntöttem, hogy megnézem, és megnézem, mit kínál. Ahogy fentebb említettük, felkéri Önt, hogy adja hozzá a WinPcap programot a számítógépéhez, és telepíti azt. Amikor a Wireshark(Wireshark) telepítése után megnyitja a programot , három oszlopra osztott képernyő jelenik meg a különböző opciókkal. A lehetőségek a következők:

1. Interfész lista: Ha egynél több hálózati adaptere van, ki kell választania, hogy melyiket szeretné rögzíteni. Például, ha rákattint, a Wireshark megjeleníti a számítógépén lévő hálózati adapterek listáját – beleértve a WiFi -t is . Csak ki kell választania egy vagy több hálózati adaptert a Wireshark számára, hogy meghatározza az ezeken az adaptereken keresztül érkező és kimenő csomagokat. A számítógépemen lévő párbeszédpanel olyan volt, mint az alábbi képen. A képen a SpotFlux(SpotFlux) virtuális hálózati adaptere is látható. Az Öné a hálózati adapterek függvényében változhat.

2. A második lehetőség a csomagrögzítés elindítása. Ha rákattint, megjelennek a kiválasztott hálózati kártyá(k)ra vonatkozó adatok.

3. Az első sor harmadik eleme a rögzítési beállítások beállítása. Itt ismét kiválaszthatja a hálózati kártyá(ka)t, elhelyezhet szűrőket, nevet adhat a fájl rögzítéséhez többek között.

A második oszlopban a legutóbb megnyitott rögzítési fájlok listája és egy minta rögzítési lista található.

A harmadik oszlop a dokumentációhoz stb. kapcsolódik. Így néz ki a teljes grafikus felület . (GUI)A kép nagyításához kattintson rá.

2. ábra – Wireshark – Főablak

Miután rögzítette az adatokat, bármilyen néven elmentheti azokat későbbi vizsgálat céljából. Ha elfelejti elmenteni és bezárni a programot, akkor kéri az adatok mentését, és lehetőséget ad a mentés nélküli kilépésre is.

A Wireshark Network Analyzer(Wireshark Network Analyzer) egyéb szolgáltatásai

Többek között, amely felkeltette a figyelmemet, az a praktikus eszköztár volt, amelyen a csomagrögzítés elindításának és leállításának lehetőségei vannak. Lehetősége van a beállítások beállítására és a súgó elindítására is. További lehetőségek a csomagrögzítés újraindítása a fájl mentése nélkül, a rögzítési fájl bezárása, a rögzítési fájl újratöltése stb. Röviden, parancsikonokat kínál különböző lehetőségek végrehajtásához anélkül, hogy a menüsoron kellene navigálnia.

A színkódolás a Wireshark Network Analyzer másik jó tulajdonsága . Használhatja a használatra kész színkódokat, vagy beállíthat egyéni színkódokat az eszköztár Beállítások menüpontjában. A színkódolás segít azonosítani az adatcsomagok típusát.

Az eszköztár alatti sáv a szűrők beállítására szolgáló lehetőségeket tartalmazza. Nem használtam ezt, de könnyen elérhetőek a szűrők azon adminisztrátorok számára, akik nem szeretnék minden alkalommal megnyitni a rögzítési beállítások párbeszédablakot. Közvetlenül beírhatja a szöveget a szűrősávon lévő szövegmezőbe, vagy rákattinthat a Kifejezések elemre, majd létrehozhat egy kifejezést a rendelkezésre álló lehetőségek segítségével. A szűrők beállítása ugyanúgy történik, mint amikor Excelben(Excel) kezeli az adatokat, így nem lehet kellemetlen.

A rögzítési ablakban, amikor különböző adatcsomagokat jelenít meg, jobb gombbal rákattinthat egy adatcsomagra a részletek megtekintéséhez. Az alsó ablak az adott adatcsomagra vonatkozó részleteket jeleníti meg.

Röviden, a Wireshark minden eszközzel rendelkezik a hálózati adatok izzadás nélküli megfigyelésére. Grafikus felhasználói felülete megkönnyíti a különböző feladatok elvégzését. Ha Ön hálózati rendszergazda, és szeretné figyelemmel kísérni az adatcsomagokat, a Wireshark az Ön számára készült.

Wireshark Network Analyzer ingyenes letöltés

Letöltheti a hivatalos webhelyéről(official website) .

Látogasson el ide, és nézzen meg néhány további ingyenes hálózatfigyelő eszközt(Free Network Monitoring Tools) .(Go here to check out some more Free Network Monitoring Tools.)



About the author

Ingyenes szoftverfejlesztő vagyok, és a Windows Vista/7 szószólója vagyok. Több száz cikket írtam az operációs rendszerrel kapcsolatos különféle témákban, beleértve tippeket és trükköket, javítási útmutatókat és bevált módszereket. Cégemen, a Help Desk Services szolgáltatáson keresztül irodai tanácsadási szolgáltatásokat is nyújtok. Mélyen ismerem az Office 365 működését, funkcióit és a leghatékonyabb használatukat.



Related posts