Overvåk nettverkstrafikk

Overvåking av nettverkstrafikk er ikke bare for store selskaper; Dette gir mening også på mindre nettverk. Å overvåke den lille bedriften eller hjemmenettverket har mange fordeler og kan avsløre overraskende ting. Det er best å ha en grunnleggende forståelse av nettverk og protokoller før du sjekker nettverkstrafikk.

Trinn

Bilde med tittelen Monitor Network Traffic Trinn 1
1. Last ned programmet Wireshark (tidligere Ethereal) frahttp://www.wirehai.org/. Dette er det mest populære programmet og brukes av nettverkseksperter over hele verden. Du kan til og med bli sertifisert som en offisiell Wireshark-sertifisert nettverksanalytiker.
Bilde med tittelen Monitor Network Traffic Trinn 2
2. Installer Wireshark og WinPcap. WinPcap brukes til å avskjære nettverkspakker.
Bilde med tittelen Monitor Network Traffic Trinn 3
3. Åpne Wireshark. Klikk på "Capture"-menyen og deretter "Interfaces". Et lite vindu vises med alle nettverksgrensesnittene dine. Hvis det er nettverkstrafikk, vil du se pakker passere.
Bilde med tittelen Monitor Network Traffic Trinn 4
4. Klikk på "Start"-knappen for å begynne å spore nettverkstrafikk.
Bilde med tittelen Monitor Network Traffic Trinn 5
5. Slutt å overvåke nettverkstrafikk. Gå til `Capture`-menyen igjen og klikk deretter på `Stopp`. Ved å stoppe nettverkstrafikken kan du analysere den bedre. Du kan imidlertid instruere programmet til å fortsette å overvåke nettverkstrafikk mens du sykler gjennom pakkene.
Bilde med tittelen Monitor Network Traffic Trinn 6
6. Undersøk informasjonen til hver pakke. Hver linje representerer en pakke, og det er seks kolonner som gir informasjon om den.
  • Tallkolonnen viser rekkefølgen på pakken når du begynner å registrere nettverkstrafikken. Dette er for å gi deg et referansenummer slik at du enkelt kan identifisere hver pakke.
  • Tiden er tiden i sekunder (til seks desimaler) som pakken ble mottatt etter at du begynte å spore nettverkstrafikk.
  • Kilden inneholder IP-adressen (Internet Protocol) til pakkens opprinnelse.
  • Mål-IP-en holder styr på hvor en bestemt pakke går.
  • Protokollen pakken bruker. De vanligste er TCP, UDP og HTTP.
  • Info indikerer hva som skjer med pakken -- enten det er en fortsettelse av nettverkstrafikk, eller en bekreftelse på at en pakke er mottatt.
    Bilde med tittelen Monitor Network Traffic Trinn 7
    7. Analyser listen over pakker. Du kan kontrollere mange forskjellige ting med WireShark.
  • Se etter uønskede pakker sendt eller mottatt fra datamaskinen din. Dette kan være noen du ikke vil ha på nettverket ditt eller til og med et program som ikke skal bruke nettverkstrafikken.
  • Sjekk hvor ofte et program bruker nettverket ditt. For eksempel, hvor ofte ser Windows Update etter oppdateringer?
  • Finn ut hvilket program som bruker all nettverkstrafikken din og bremser nettverket.
  • Tips

    • For å bli sertifisert for Wireshark, sjekk ut boken: Wireshark Network Analysis: The Official Wireshark Certified Network Analyst Study Guide.

    Advarsler

    • Overvåking av nettverkstrafikk kan være forvirrende; det er bedre å ha grunnleggende kunnskap om nettverk og protokoller før man overvåker nettverkstrafikken. Du vil ikke bli en profesjonell nettverksadministrator over natten, og det vil ta litt tid å lære.

    Оцените, пожалуйста статью