網路監視器
網路監視器
網路監視器是通過網路監視器軟體來對網路中1個或多個網路監視終端(硬體)行為控制的過程。
網路監視器
網路監視器是一個 Microsoft Systems Management Server 和 Microsoft Windows 2000 Server 提供實用程序。可以使用網路監視器(也稱為 NetMon) 以捕獲和查看網路的通信模式和問題。
第一步:啟動網路監視器時它將顯示 捕獲窗口。捕獲窗口包含四個幀:
窗格名稱 | 內容 |
關係圖 | 當前的網路活動的圖形表示形式 |
會話統計信息 | 有關當前的各個網路會話的統計信息 |
站統計信息 | 有關會話統計信息發送給或從計算機運行網路監視器 |
總的統計信息 | 有關捕獲過程開始后檢測到的網路活動的摘要統計信息 |
第二步:在捕獲網路監視器跟蹤后,您可以查看從網路監視器中立即通過 幀查看器窗口也可以保存到一個文件進行分析更高版本。允許您以不同度為單位的詳細信息中查看捕獲的數據的三個框架中顯示幀查看器窗口中的數據:
窗格名稱 | 內容 |
摘要 | 列出了在其中捕獲,包括幀到達的時間順序、源和目標媒體訪問控制地址、協議、一個的摘要說明和其他源 / 目標地址(例如 IP 地址)中捕獲的數據幀。 |
詳細信息 | 分析每個框架,並斷開協議信息。若要顯示協議的屬性數據,單擊展開詳細信息窗格中的欄位。如果詳細信息窗格中選擇一行,將在十六進位窗格中突出顯示關聯的十六進位數據。 |
十六進位 | 顯示所選框架十六進位和 ASCII 格式中的內容。 |
使用方法
在使用網路監視器前,我們需要知道幀的傳輸方式,即單播幀(Unicast Frame)、多播幀(Multicast Frame)和廣播幀(Broadcast Frame)。
1、單播幀
2、多播幀
多播幀可以理解為一個人向多個人(但不是在場的所有人)說話,這樣能夠提高通話的效率。多播占網路中的比重並不多,主要應用於網路設備內部通信、網上視頻會議、網上視頻點播等。
3、廣播幀
廣播幀可以理解為一個人對在場的所有人說話,這樣做的好處是通話效率高,信息一下子就可以傳遞到全體。在廣播幀中,幀頭中的目的MAC地址是“FF.FF.FF.FF.FF.FF”,代表網路上所有主機網卡的MAC地址。
廣播幀在網路中是必不可少的,如客戶機通過DHCP自動獲得IP地址的過程就是通過廣播幀來實現的。而且,由於設備之間也需要相互通信,因此在網路中即使沒有用戶人為地發送廣播幀,網路上也會出現一定數量的廣播幀。
同單播和多播相比,廣播幾乎佔用了子網內網路的所有帶寬。網路中不能長時間出現大量的廣播幀,否則就會出現所謂的“廣播風暴”(每秒的廣播幀數在1000以上)。拿開會打一個比方,在會場上只能有一個人發言,如果所有人都同時發言的話,會場上就會亂成一鍋粥。廣播風暴就是網路長時間被大量的廣播數據包所佔用,使正常的點對點通信無法正常進行,其外在表現為網路速度奇慢無比。出現廣播風暴的原因有很多,一塊故障網卡就可能長時間地在網路上發送廣播包而導致廣播風暴。
使用路由器或三層交換機能夠實現在不同子網間隔離廣播風暴的作用。當路由器或三層交換機收到廣播幀時並不處理它,使它無法再傳遞到其他子網中,從而達到隔離廣播風暴的目的。因此在由幾百台甚至上千台電腦構成的大中型區域網中,為了隔離廣播風暴,都要進行子網劃分。
如何看懂網路監視器
經過以上的了解,我們就可以看懂網路監視器的參數了。點擊Windows 2000 Server的“開始→程序→管理工具→網路監視器”,運行“網路監視器”。在第一次運行時,會提示選擇監視哪個網卡的網路通信量。選擇之後,點擊[確定]按鈕,網路監視器就只針對指定的網卡進行監視,所產生的指標均是這個網卡的。點擊工具欄中的三角形按鈕,就開始監視指定網卡的通信量。
網路監視器提供了“網路利用率”、“每秒幀數”、“每秒位元組數”、“每秒廣播數”等網路通信監控功能,這些參數對於網路故障的排除和網路監控具有非常重要的作用。
其中,“網路利用率”是網路當前負載與最大理論負載量的比率。我們現在使用的區域網都是乙太網,共享式乙太網(採用集線器)的最大網路利用率不過在50%左右,如果超過這個數值,網路就飽和了,網路速度會非常慢;交換式乙太網(採用交換機)的最大利用率則可達80%左右。“每秒幀數”是指被監視的網卡每秒發出和接收的幀數量,它可以作為網路通信量的一個指標。“每秒位元組數”是指被監視的網卡發出和接收的幀值之和,它也是網路通信量的一個指標。“每秒廣播數”是被監視的網卡發出和接收到的廣播幀的數量,正常情況下,每秒廣播幀數是比較少的,它視網路上的電腦數量而定;而在發生廣播風暴時,每秒廣播幀數非常多,高達1000幀/秒以上。