协议分析仪protocol analyzer的123
分析网络中传输数据包的最佳方式很大程度上取决于你手头拥有什么设备。在网络技术发展的早期阶段(使用HUB或集线器的共享网络时代),答案很简单,只须将线路插在一台集线器上,一切就搞定了——那就是使用协议分析仪。
协议分析仪就是能够捕捉网络报文的设备。协议分析仪的正当用处在于扑捉分析网络的流量,以便找出所关心的网络中潜在的问题。例如,假设网络的某一段运行得不是很好,报文的发送比较慢,而我们又不知道问题出在什么地方,此时就可以用协议分析仪来作出精确的问题判定。
协议分析仪在功能和设计方面有很多不同。有些只能分析一种协议,而另一些能够分析几百种协议。一般情况下,大多数的嗅探器至少能够分析下面的协议:
以太网 TCP/IP IPX DECNet 其它……协议分析仪通常是软硬件的结合,通常使用专用硬件或设置为专用方式的网卡实施对网络中的数据扑捉。捕捉在网络中传输的数据信息方法称为sniffing(嗅探)。
以太网协议是在同一回路向所有主机发送数据包信息。数据包头包含有目标主机的正确地址。一般情况下只有具有该地址的主机会接受这个数据包。假如一台主机能够接收所有数据包,而不理会数据包头内容,这种方式通常称为“混杂”模式(P 模式)。这是协议分析仪扑捉数据的基础,它的产生是由共享网络的方式而来的。
对于今天的以太网交换机,答案开始变成“视情况而定”。根据设计,大多数交换机不答应用户查看从服务器到工作站的流量状况(用户正在使用的那台工作站除外)。事实上,这种情况通过端口映射技术可能解决。具体来讲,就是将传送到交换机上某个端口的传输流复制到另一个端口。但需要注重的是,目前的交换机又分为可治理的交换机和不可治理的交换机,不可治理的交换机价格比可治理的交换机要便宜,但通常缺少进行端口映射的能力。有些交换机虽然自称是可治理的,但实际上可能不过是支持SNMP,也许仍不具有端口映射功能。在用户为网络购买新交换机时,这是一个需要搞清楚的重要问题。
假如用户的交换机不支持端口映射,也有方法来解决。这些方法对于在交换环境下的协议分析工作来说更加常用:
廉价和方便的方法:可以在被测试的工作站与网络之间安装一台集线器。将协议分析仪连接到这台集线器上,观察两个方向的传输流。
协议分析仪原本是网络工程师的常用工具,不过被人利用来做其他的目的也是非经常见的。现今的黑客们都熟练地使用着功能强大的协议分析仪,这本来就是一个工具的两面性。
对于能使用协议分析仪的人员来说,本身他的权利就是很大的,假如他用这东西来干些什么,很难阻止的。这个工具用在安全角度,即有用又有害。就象刀子一样,看它拿在谁的手中了。……
以上内容整理自《安恒网络维护论坛》
协议分析仪 protocol analyser;的工作从原理上要分为两个部分:数据采集数据扑捉、协议分析。对这两部分的工作从实现的形式上来说有以下常见的几种形式:
纯软件的协议分析系统,如:Fluke的OptiView-PE。大多数的纯软件协议分析仪是可以使用普通的网卡来完成进行简单的数据采集工作的,这就是使用率最多的协议分析软件+PC网卡。这种方式的协议分析仪通常有两种原因存在的。(出处:清风软件下载学院)
Greenfoot是一款简单易用的Java开发环境,该软件界面清爽简约,既可以作为一个开发框使用,也能够作为集成开发环境使用,操作起来十分简单。这款软件支持多种语言,但是默认的语言是英文,因此将该软件下载到电脑上的时候,会发现软件的界面语言是英文版本的,这对于英语基础较差的朋友来说,使用这款软件就会...
07-05
Egret UI Editor是一款开源的2D游戏开发代码编辑软件,其主要功能是针对Egret项目中的Exml皮肤文件进行可视化编辑,功能十分强大。我们在使用这款软件的过程中,可以将一些常用操作设置快捷键,这样就可以简化编程,从而提高代码编辑的工作效率。但是这款软件在日常生活中使用得不多,并且专业性...
07-05
KittenCode是一款十分专业的编程软件,该软件给用户提供了可视化的操作界面,支持Python语言的编程开发以及第三方库管理,并且提供了很多实用的工具,功能十分强大。我们在使用这款软件进行编程开发的过程中,最基本、最常做的操作就是新建项目,因此我们很有必要掌握新建项目的方法。但是这款软件的专业性...
07-05
Thonny是一款十分专业的Python编辑软件,该软件界面清爽简单,给用户提供了丰富的编程工具,具备代码补全、语法错误显示等功能,非常的适合新手使用。该软件还支持多种语言,所以在下载这款软件的时候,有时候下载到电脑中的软件是英文版本的,这对于英语基础较差的小伙伴来说,使用这款软件就会变得十分困难,...
07-05