科来网络分析系统6.0使用说明书(共32页).doc
《科来网络分析系统6.0使用说明书(共32页).doc》由会员分享,可在线阅读,更多相关《科来网络分析系统6.0使用说明书(共32页).doc(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上开始使用选择网卡网络数据包是通过网卡进行转发的,对数据包的捕获需要利用网卡进行采集,在进行工程运行之前,需要选择分析的网卡。科来网络分析系统支持多网卡进行数据采集,同时也支持拨号的上网和本地环回。本地环回是指客户端和访问的服务器端都是本机,此时的网络数据并不经过网卡,科来网络分析系统同样支持以类数据的监测分析。在工程设置中,科来网络分析系统会自动列出所有可用到的网卡类型,用户可以根据实际情况进行选择。设置显示选项科来网络分析系统的每一个视图都为用户提供了非常丰富的统计字段,为了适合查看,并没有所有的字段都显示出来。用户可以通过列表选项来设置显示的数据,右键点击每个视图
2、字段标题,将可以打开显示选项。软件界面菜单下面的表格是菜单命令以及相应说明:节点浏览器节点浏览器最大的用途,就是能快速的选择需要查看的节点,通过选择节点,用户可以查看该节点对应的网络数据。节点浏览器由三个类组成,分别是协议节点,物理节点,IP节点。用户可以很方便的定位到整个网络,也可以定位到某个IP段,或是某个IP。而右边的数据会根据选择的节点显示相关的数据。工程状态栏我们为每个工程都提供一个状态栏,用户可以查看当前工程的执行情况和配置状态。包括使用的过滤器,捕获到的数据包,数据包缓存的占用情况等。缓存使用率的颜色条默认情况下是蓝色,超过80%,将变为橙色,超过90%,则显示为红色。主视图区网
3、络分析的主要数据结果,都放置在主视图区。科来网络分析系统5.0包含以下视图,每个视图都包含不同的分析结果。数据排序功能是一个对数据查看很有用的功能,用户对于想查看的数据排序,只需要单击一下列表的字段,就可以进行正序或倒序的排列,如下图所示。查找带宽占用最大的IP,或查找数据包发送最多的IP,利用数据排序将是非常容易的方法。科来网络分析系统的每一个视图都为用户提供了非常丰富的统计字段,为了适合查看,并没有所有的字段都显示出来。用户可以通过列表选项来设置显示的数据,右键点击每个视图字段标题,将可以打开显示选项。概要统计科来网络分析系统的统计功能非常强大,近百个统计计数器为用户提供非常详尽的统计信息
4、,快照功能允许用户对特定时段的数据变化进行比较。概要统计不仅是全局的,每个网络协议和网络端点都有自己的概要统计,用户可以开启多个窗口,比较不同协议或端点之间的概要统计。端点网络端点是网络通讯中的重要组成部分,是网络通讯的两端,科来网络分析系统将分为物理端点和IP端点,通过网络端点统计分析功能,用户可以快速找定位通讯量最大的IP端点和物理端点。系统还支持每个网络协议的端点流量明晰统计排名,比如用户可以知道HTTP协议下前5个IP端点。从上图可以清楚地得出当前网络中所有主机(包括一个网段、一个物理MAC地址、一个IP)的具体流量占用情况,如总流量最大的主机、发送流量最大的主机、接收流量最大的主机、
5、收发数据包数最多的主机、发送数据包最多的主机、接收数据包最多的主机、内部流量、以及广播流量最大的主机等信息。通过这些信息,我们可以确定网络中是否广播/组播风暴,并帮助用户排查网络速度慢、网络时断时续、蠕虫病毒攻击、DOS攻击、以及用户无法上网等网络故障。协议遵循OSI七层协议分析,根据实际的网络协议封装顺序,层次化得展现给用户,每个协议有自己的色彩,除了全局的协议统计,还可提供每个网络端点下的协议统计数据。协议视图可以有效显示网络中数据通讯所使用的协议,协议采用树状层级方式显示,对每一种协议,都对其占用的流量、使用此协议的数据包个数、此协议的流量在总流量中的百分比、以及使用此协议的数据包在总数
6、据包中的百分比进行了统计,如图所示。通过协议视图对各视图占用流量及百分比的统计,用户可以得出当前网络中占用流量最多的协议,即当前网络中占用流量最多的服务类型;并帮助用户排查网络速度慢、邮件蠕虫病毒攻击、网络时断时续以及用户无法上网等网络故障。 数据包数据包解码由概要解码、字段解码、十六进制解码组成,概要解码是自动进行,用户也可以选择概要解码的协议层,帮助用户快速定位可疑的网络数据包,用户还可以选择单个数据包进行详细解码,详细解码字段可以和数据包原始数据互动,即便是精心伪造的网络攻击、欺骗数据包在这种模式下也无所遁形,点击这里了解数据包解码详细信息。通过解码信息,我们可以了解以下信息:1.数据包
7、的概要信息(作用、以及提取的重要值);2.网络中的数据包的类型;3.网络中传输的数据包是否正确;4.网络中IP数据包的版本;5.目标主机是否在运行客户端主机所请求的服务;6.源主机到目标主机间的路由时间(即链路长度);7.目标主机对客户端主机请求的服务的响应时间;8.网络中传输的数据是否为紧急数据;9.数据包在网络中经过的路由跳数;10.网络中是否存在环路现象;11.用户访问目标主机某服务的原始步骤。概要解码概要解码逐行显示每一个捕获数据包的概要信息。概要信息主要包括:数据包被捕获的绝对时间、源IP及使用端口、发送的目标IP及端口、使用的协议、数据包的大小、概要内容等。对数据包进行查看,管理人
8、员可以:1.设定显示选项,自定义要查看的数据列2.双击打开新窗口查看数据包解码的全部内容3.高亮显示选择的数据包4.对感兴趣的数据包添加注释5.选择相关联的数据包6.通过PageUP和PageDown来浏览前后数据包7.通过数据包生成过滤器8.导出数据包9.定位该数据包所在节点10.将MAC地址或IP地址添加到名字表11.使用滚屏功能始终显示最新的数据包字段解码字段解码也称为详细解码,可以看到数据包的详细信息。默认情况下,科来网络分析系统将在字段解码框中逐层展开协议层的内容,并按照树型结构显示。要节省查看空间,请单击协议子层前面的减号(-)。要再次展开协议显示,请单击加号(+)。点鼠标右键的“
9、复制树结构”,可以将协议子层的数据复制到剪切板上。如果想了解字段的详细信息,可查看网站提供的常见协议详细解码资料。十六进制解码十六进制解码是以十六进制和ASCII(或EBCDIC)格式显示所选数据包。当您选择“概要解码”中的数据包或在“字段解码”选择了协议字段后,该数据包相应的十六进制字节(Hex格式)将在“十六进制解码视图框”中高这显示,如图所示。这样您可以很快的了解协议字段与它在数据包中相应字节的对应关系。TCP数据流重组科来网络分析系统可以将捕获到的网络数据按照正确的顺序,重组成TCP片段。根据TCP数据流,管理人可以完全掌握数据的通讯情况。利用TCP数据流中的会话信息,可以很容易跟踪每
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络分析 系统 6.0 使用 说明书 32
限制150内