- 相關軟件
>監(jiān)視網絡通信 創(chuàng)建者:webmaster 更新時間:2005-10-21 00:23
作為管理員,您需要監(jiān)視和檢測網絡中的通信問題。借助“網絡監(jiān)視器”,可以收集有關從安裝了網卡的計算機流出或流入的網絡通信的信息。一旦捕獲該信息,即可使用“網絡監(jiān)視器”對它進行分析,診斷有問題通信的模式,設計策略以便防止以后的網絡通信問題。
一些最常見的任務有href="MS-ITS:ctasks.chm::/ctasks017.htm#install">安裝“網絡監(jiān)視器”、href="MS-ITS:ctasks.chm::/ctasks017.htm#specify">指定要捕獲的數據幀模式、href="MS-ITS:ctasks.chm::/ctasks017.htm#capture">捕獲網絡幀以及href="MS-ITS:ctasks.chm::/ctasks017.htm#viewframe">查看特定幀。還可以從href="MS-ITS:netmnconcepts.chm::/pstartd.htm">命令行監(jiān)視網絡通信。有關監(jiān)視網絡通信的其他任務的詳細信息,請參閱id=specLoc href="MS-ITS:netmnconcepts.chm::/sag_netmnhowto.htm">如何。
安裝“網絡監(jiān)視器”
- 打開 href="EXEC=,control.exe,appwiz.cpl,@0,2 CHM=UAShared.chm FILE=alt_url_windows_component.htm">
class=shortcut
src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>
Windows 組件向導。
- 在“Windows 組件向導”中,單擊“管理和監(jiān)視工具”,然后單擊“詳細信息”。
- 在“管理和監(jiān)視工具的子組件”中,選中“網絡監(jiān)視器工具”復選框,然后單擊“確定”。
- 如果出現提供其他文件的提示,則請插入操作系統的安裝光盤,或鍵入指向網絡上文件位置的路徑。
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
- 要執(zhí)行該過程,您必須是本地計算機 href="MS-ITS:C:\WINDOWS\Help\localsec.chm::/lsm_local_groups.htm#administrators_bkmrk">Administrators 組的成員,或者您必須被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派適當的權限。如果將計算機加入域,id=specloc
href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 組的成員可能也可以執(zhí)行這個過程。作為安全性的最佳操作,可以考慮使用href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">運行方式來執(zhí)行這個過程。class=anything id=para10>
- 要打開“Windows 組件向導”,請單擊“開始”,指向“設置”,單擊“控制面板”,雙擊“添加或刪除程序”,然后單擊“添加/刪除 Windows 組件”。
- 某些 Windows 組件在使用之前需要進行配置。如果已經安裝一個或多個這樣的組件,但沒有對它們進行配置,則單擊“添加/刪除 Windows 組件”時,將顯示需配置的組件列表。要啟動“Windows 組件向導”,請單擊“組件”。id=components1>
- 該程序自動安裝網絡監(jiān)視器驅動程序。
指定要捕獲的數據幀模式
- 打開 href="EXEC=,netmon\netmon.exe CHM=UAShared.chm FILE=alt_url_windows_component.htm">
class=shortcut
src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>網絡監(jiān)視器。
- 如果出現提示,則請選擇在默認情況下要從中捕獲數據的本地網絡。
- 在“捕獲”菜單上,單擊“篩選器”。
- 在捕獲篩選器決策樹中,雙擊“AND(模式匹配)”行。
- 完成href="MS-ITS:netmnconcepts.chm::/dpatnmat.htm">模式匹配對話框的設置,然后單擊“確定”。
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
- 要執(zhí)行該過程,您必須是本地計算機 href="MS-ITS:C:\WINDOWS\Help\localsec.chm::/lsm_local_groups.htm#administrators_bkmrk">Administrators 組的成員,或者您必須被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派適當的權限。如果將計算機加入域,id=specloc
href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 組的成員可能也可以執(zhí)行這個過程。id=para10_norunas>
- 要啟動“網絡監(jiān)視器”,請單擊“開始”,指向“設置”,單擊“控制面板”,雙擊“管理工具”,再雙擊“網絡監(jiān)視器”。class=anything id=network_monitor>
- 在捕獲篩選器中最多可定義四種數據模式。
- 要捕獲與多種模式中的任何模式相匹配的幀,請創(chuàng)建邏輯分支,方法是選擇決策樹中的任一模式,然后單擊“或”。
- 要排除匹配某種模式的幀,請在決策樹中選擇該模式,然后單擊“非”。
- 如果在捕獲篩選器決策樹中指定了多種模式,“網絡監(jiān)視器”在默認情況下會將每種模式視為邏輯“或”分支。
捕獲網絡幀
- 打開 href="EXEC=,netmon\netmon.exe CHM=UAShared.chm FILE=alt_url_windows_component.htm">
class=shortcut
src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>網絡監(jiān)視器。
- 如果出現提示,則請選擇在默認情況下要從中捕獲數據的本地網絡。
- 在“捕獲”菜單上,單擊“緩沖區(qū)設置”,然后相應地設置緩沖區(qū)和幀的大小。
- 在“捕獲”菜單上,單擊“開始”。
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
- 要執(zhí)行該過程,您必須是本地計算機 href="MS-ITS:C:\WINDOWS\Help\localsec.chm::/lsm_local_groups.htm#administrators_bkmrk">Administrators 組的成員,或者您必須被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派適當的權限。如果將計算機加入域,id=specloc
href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 組的成員可能也可以執(zhí)行這個過程。作為安全性的最佳操作,可以考慮使用href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">運行方式來執(zhí)行這個過程。class=anything id=para10>
- 要啟動“網絡監(jiān)視器”,請單擊“開始”,指向“設置”,單擊“控制面板”,雙擊“管理工具”,再雙擊“網絡監(jiān)視器”。class=anything id=network_monitor>
- 要暫停、停止或顯示數據捕獲,請在“捕獲”菜單上單擊“暫?!薄ⅰ巴V埂被颉帮@示捕獲的數據”。也可以單擊“停止并查看”來停止并顯示捕獲。
- “網絡監(jiān)視器”將顯示它檢測到的前 100 個特殊網絡會話的會話統計信息。要重置統計信息并查看下 100 個檢測到的網絡通信,請單擊“捕獲”菜單,然后單擊“清除統計信息”。
- 如果要同時從多個本地網絡捕獲數據,請為每個網絡安裝適配器并啟動“網絡監(jiān)視器”實例。在每個實例中,指定要從哪個網絡捕獲數據。方法是在“捕獲”菜單上單擊“網絡”,然后選擇網絡。
- 如果提示需要其他文件,請插入操作系統的安裝光盤,或鍵入這些文件在網絡上的位置路徑。
查看特定幀
- 打開 href="EXEC=,netmon\netmon.exe CHM=UAShared.chm FILE=alt_url_windows_component.htm">
class=shortcut
src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>網絡監(jiān)視器。
- 如果出現提示,則請選擇在默認情況下要從中捕獲數據的本地網絡。
- 執(zhí)行下列步驟之一:
- 在“文件”菜單上,單擊“打開”,然后雙擊某個已保存的捕獲文件將它打開。
- 在“捕獲”菜單上,單擊“開始”,然后在捕獲幀時單擊“停止并查看”。
- 在“顯示”菜單上,單擊“轉到幀”。
- 在href="MS-ITS:netmnconcepts.chm::/dgoto.htm">轉到對話框中鍵入要查看的幀編號,然后單擊“確定”。
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
- 要執(zhí)行該過程,您必須是本地計算機 href="MS-ITS:C:\WINDOWS\Help\localsec.chm::/lsm_local_groups.htm#administrators_bkmrk">Administrators 組的成員,或者您必須被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派適當的權限。如果將計算機加入域,id=specloc
href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 組的成員可能也可以執(zhí)行這個過程。id=para10_norunas>
- 要啟動“網絡監(jiān)視器”,請單擊“開始”,指向“設置”,單擊“控制面板”,雙擊“管理工具”,再雙擊“網絡監(jiān)視器”。class=anything id=network_monitor>
- 網絡監(jiān)視器以縮小的訪問權限運行,其中管理特權已經被刪除。當按照此過程執(zhí)行時,如果看到“拒絕訪問”消息,則請將您的用戶名添加到要訪問的文件或文件夾的權限列表中。詳細信息,請參閱id=specLoc
href="MS-ITS:aclui.chm::/acl_set_permissions.htm">設置、查看、更改或刪除文件和文件夾權限。
- 在“幀”列中列出了幀的編號。
- 幀按照“網絡監(jiān)視器”捕獲它們的順序被編號。
相關文章
本頁查看次數: