Správa sítě je jedním ze základních klíčů v každé organizaci (bez ohledu na její velikost), protože síť hraje klíčovou roli ve všech druzích interních a externích procesů, jako jsou:
- Odesílání a přijímání e -mailů
- Systémové aktualizace
- Stahujte aplikace
- Online připojení a mnoho dalšího
Sítě mají řadu proměnných, jejichž správa může být složitá, například protokoly, struktury, zařízení nebo prostředí. Byly vytvořeny stovky nástrojů, které pomáhají správcům řídit a spravovat sítě, ale dnes si povíme o vlastním nástroji Microsoftu nazvaném Microsoft Network Monitor ve verzi 3.4.
Co je Microsoft Network MonitorJe to v podstatě nástroj vyvinutý jako analyzátor protokolů, pomocí kterého je možné provádět rutinní úkoly, jako jsou:
- Zachyťte, zobrazte a analyzujte data z místní nebo externí sítě
- Odstraňování problémů s aplikacemi v síti nebo zařízeními integrovanými v architektuře
VýhodaVyužitím tohoto bezplatného nástroje Microsoft budeme mít výhody, jako například:
- Integruje model analyzátoru skriptů s aktualizacemi, které se provádějí s rychlou frekvencí.
- Pro živé zachycení přepravovaných paketů můžeme použít simultánní relace.
- Má podporu pro 32bitové a 64bitové platformy.
- Podporuje analýzu sítě a monitorování procesů.
- Vylepšení ve správci konfigurace analyzátoru, protože vám nyní umožňuje snadno přepínat mezi konfiguracemi analyzátoru pomocí tlačítka na panelu nástrojů profilů analyzátoru.
- Chcete -li mít přístup k modulu pro zachycování a analýzu paketů, přidejte API.
- Integruje správce sloupců, pomocí kterého se rozložení sloupců otevře podle typu otevřeného souboru.
- Vylepšení pravidel barev pro protokoly.
- V této verzi můžeme definovat šířku pásma, která se má použít pro sběr dat.
- Rozbalovací nabídka rozložení nového okna.
- Kompatibilní s protokoly 802.11n a Raw IP Frame.
- Možnost sledovat procesy v NMCap.
- Novinka v časových razítcích UTC, protože nyní budou zachyceny a uloženy všechny informace související s použitým časovým pásmem.
- Vysoce výkonné filtry.
Aspekty, které je třeba zvážitPři používání této aplikace na úrovni komponentů zařízení musíme vzít v úvahu některé podmínky, například:
- Využití paměti: nástroj přidává funkci konverzací, která může výrazně zvýšit využití paměti v systému, protože filtry protokolů vyšší úrovně vyžadují přístup k vlastnostem konverzace.
- Místo na pevném disku: Dojde -li k relaci záznamu, nástroj Network Monitor bude ukládat snímky pomocí sekvence souborů pro zachycení do složky \ Temp. Každý z těchto souborů má výchozí velikost 20 MB. Pokud nezastavíme sběr, nástroj bude pokračovat ve vytváření těchto souborů pouze do doby, než bude dostupné místo na disku menší než 2 procenta, což je kritický bod úložiště.
- Využití CPU: v režimu síťové konverzace můžeme použít vysoké procento CPU, a proto Solvetic doporučuje provést nezbytná opatření.
Nástroj Microsoft Network Monitor 3.4 lze zdarma stáhnout na následujícím odkazu:
1. Jak nainstalovat a používat Microsoft Network Monitor 3.4
Krok 1
Jakmile si nástroj stáhneme, přistoupíme k jeho spuštění a spustí se následující varování:
Krok 2
Kliknutím na „Ano“ potvrdíte proces instalace:
Krok 3
Klikněte na Další a postupujte podle pokynů průvodce:
Krok 4
Klikneme na „Dokončit“ a spustí se instalační program funkcí síťové konverzace:
Krok 5
Jakmile je proces dokončen, můžeme přistoupit k obslužnému programu, kde uvidíme následující:
Krok 6
Náš proces spustíme kliknutím na řádek „Nová karta zachycení“ nebo přímo kliknutím na tlačítko „Nové zachycení“, kde uvidíme následující:
Krok 7
Abychom ustoupili procesu zachycování a monitorování, klikneme na tlačítko „Start“ a může se zobrazit následující chyba:
Krok 8
V takovém případě musíme spustit aplikaci jako administrátoři a tentokrát stiskem „Start“ spustíte proces:
ZVĚTŠIT
Krok 9
Na levé straně vidíme „Síťové konverzace“, což jsou různé aplikace, které jsou spojeny s používáním sítě. Například můžeme kliknutím na Skype zobrazit všechny aspekty sítě, které v tuto chvíli zpracovává:
ZVĚTŠIT
Krok 10
Nyní máme na centrální konzole několik sloupců, z nichž některé jsou:
- Číslo rámce: je ID detekovaného objektu
- Čas Datum Místně upraveno: je datum a čas, ve kterém byla detekce provedena
- Název procesu: označuje skutečný název vybraného procesu
- Zdroj: je zdroj, kde je proces hostován
- Cíl: cílová IP
- Název protokolu: je aktuálně používaný protokol
- Popis: odkaz na celou trasu implementovanou uvedeným procesem
2. Jak používat filtry v programu Microsoft Network Monitor
Pro jednodušší správu můžeme použít specifické filtry podle protokolů a zaměřit se tak na něco zvláštního.
Krok 1
K tomu klikneme na tlačítko „Načíst filtr“ a poté můžeme vybrat požadovanou možnost ze „Standardní filtry“:
Krok 2
Jakmile definujeme filtry, můžeme vidět, že jejich sekvence je vytvořena v horním sloupci:
ZVĚTŠIT
Poté kliknutím na „Použít“ zobrazíme výsledky uvedeného filtru:
ZVĚTŠIT
PoznámkaPro odstranění filtru klikneme na tlačítko „Odebrat“.
Krok 4
Alternativně můžeme vytvořit vlastní filtry. K tomu přejdeme do sloupce, kde jsou zadány filtry (horní sloupec) a tam zadáme název protokolu následovaný tečkou (.) A návrhy filtrů se automaticky spustí:
Krok 5
Zde můžeme přidat požadované filtry, například:
DNS.QuestionCount AND DNS.ARecord.TimeToLive == 20
3. Parametry využití nástroje Microsoft Network Monitor
V tomto případě máme několik možností, které nám umožňují získat mnohem úplnější pohled na shromážděné informace.
Krok 1
Například ze „Sloupců“ můžeme vybrat, které sloupce dat se zobrazí:
Krok 2
Z nabídky „Nástroje - Možnosti“ přistupujeme k řadě proměnných, jako jsou:
Na kartě „Obecné“ můžeme aktivovat možnosti, jako je vizualizace záhlaví, struktura NPL nebo souhrn rámců:
Krok 3
Na kartě „Zachytit“ bude možné definovat dočasnou velikost každého zachycení, definovat dočasnou složku, určit, v jakém procentu disku má být zachycení zastaveno, zaznamenat zachycení filtru a další:
Krok 4
Na kartě #Pravidla barev “máme možnost určit pravidla barev pro protokoly:
Krok 5
Na kartě „Profily analyzátoru“ najdeme aktuální verze použití a je možné přidat další, pokud si přejeme:
Krok 6
Na kartě „Aktualizace“ můžeme najít aktualizace pro monitor sítě:
Krok 7
Network Monitor nám nabízí několik možností zobrazení na základě použití, které dáváme, máme jednoduchou, vývojářskou nebo diagnostickou možnost:
Krok 8
Pomocí tlačítka „Nastavení zachycení“ můžeme určit, které síťové karty budou propojeny s analýzou:
Díky tomu máme jednoduchý nástroj, ale se kterým bude síťová analýza jednoduchá, ale zcela komplexní a funkční.