
- •Описание работы анализатора сетевых протоколов «observer 8» в демо-режиме
- •Типовые задания
- •1 Discover Network Names (Автоматическое обнаружение сетевых имен)
- •Network Trending (Сбор долговременной статистической информации о работе сети и построение "трендов")
- •Packet Capture & Decode (Захват пакетов и декодирование протоколов)
- •4 Bandwidth Utilization (Определение степени загрузки (утилизации) канала связи / коммутатора)
- •Efficiency History (Определение пропускной способности канала связи)
- •Internet Observer (Наблюдение за Internet)
- •Network Activity Display (Индикация активности сети)
- •8 Network Errors-by-Station (Сбор статистической информации об ошибках передачи данных)
- •9 Network Vital Signs (Индикация "здоровья" сети)
- •10 Size Distribution Statistics (Сбор статистической информации по длинам кадров)
- •11 Network Pair Statistics (Matrix) (Сбор статистической информации по взаимодействующим парам станций)
- •12 Protocol Distribution (Сбор статистической информации по сетевым протоколам)
- •13 Router Observer (Наблюдение за маршрутизатором)
- •14 Top Talkers (Сбор статистической информации о наиболее активных станциях сети)
- •15 Web Observer (Наблюдение за www-сервером)
- •16 Triggers & Alarms (Триггеры и сигнализация)
- •17 Traffic Generator (Генерация тестового трафика)
1 Discover Network Names (Автоматическое обнаружение сетевых имен)
Данный режим позволяет автоматически определить все имеющиеся в сети МАС-адреса, поместить их в таблицу настройки фильтров и присвоить соответствующие им имена (auto-alias) для сетей IP или поставить в соответствие IP-адреса или имена DNS. В случае использования NetWare можно "привязать" обнаруженные МАС-адреса к именам пользователей (login name).
Сетевые имена могут отображаться в графическом виде и в виде списка.
Для запуска выберите «Tools > Discover Network Names» в меню или щелкните на иконку
панели инструментов.
Выберите режим определения имен (IP, IPX, Msft), нажав соответствующую кнопку.
Щелкните «Mode Commands > Setup» или иконку
.
Выберите необходимые параметры.
Чтобы начать определение сетевых имен, щелкните на иконку
.
После выполнения определенные псевдоимена (алиасы) будут использоваться во всех модулях системы.
IP-режим. Вы выбираете интервал IP-адресов, которые вы хотите искать в сети, либо ставите флажок «Passively discover IP addresses». Observer начнет собирать все активные адреса в вашем сегменте сети. Если вы не установили галочку «Passively discover IP addresses», Observer будет проверять все адреса в интервале, который вы указали, потом ожидать ответ. Преимущество «Passively discover IP addresses»-режима в том, что у вас нет необходимости знать, в каком диапазоне лежат адреса вашей сети. Недостаток в том, что если компьютер не генерирует никакого трафика в период пока данный модуль запущен, то он не будет определен Observer-ом. Для определения DNS-имен нажмите кнопку «Resolve IP»
IPX-режим. В данном режиме Observer находит NetWare-серверы и запрашивает login-имена для каждого найденного МАС-адреса. Для этого Observer подключатся к серверу как администратор, поэтому до выполнения каких-либо действий вам будет необходимо ввести пароль администратора NetWare-сети. Observer может сохранить ваш пароль и использовать его при последующем использовании утилиты.
Msft(Microsoft)-режим. В данном режиме Observer пассивно «прослушивает» сетевой трафик и определяет NetBIOS-имена. В данном режиме определение всех имен может занять от пяти минут до нескольких часов.
После того, как имена собраны, вы можете сохранить их, щелкнув на кнопку «SAVE ALIASES». Вы также можете выделить несколько адресов, используя мышь и кнопку «Shift», и сохранить только их. После этого вы можете импортировать список используя кнопку «Import Aliases».
рис.1
Network Trending (Сбор долговременной статистической информации о работе сети и построение "трендов")
Функция сбора долговременной статистики (Network Trending) позволяет наблюдать, собирать и анализировать сетевой трафик за длительный временной интервал (дни, недели, месяцы, годы). Observer 8 дает возможность не только получить полную статистическую информацию за интересующий Вас интервал времени, но и сравнить характеристики работы сети за разные периоды времени.
2.1
Выберите
« Trending
> Network Trending » или
щелкните
.
2.2
Выберите
«Mode Commands > Start Mode» или
щелкните
.
Используя кнопку
вы можете выбрать
время сбора информации, дни недели и
другие параметры.
рис.2
Observer включает модуль «Network Trending Viewer», который позволяет собирать, хранить, просматривать и анализировать информацию о работе сети. Для запуска выберите «Trending > Start Network Trending Viewer». Вы можете просматривать информацию по всей сети в целом или для любой ее станции, которая существовала в сети в любой момент времени.
Данный модуль содержит следующие вкладки и, соответственно, дает возможность просматривать следующую информацию:
- Stations activity time — отображает, когда первый и последний раз каждая станция была в сети.
- Top Talkers — отображает общее количество для каждой станции входящих и исходящих пакетов, общее количество входящих и исходящих байт.
- Packet Size Distribution — информация по длинам кадров.
- Bandwidth Utilization — степень загрузки канала для конкретного дня.
- Router Bandwidth Utilization — степень загрузки маршрутизатора к абсолютной величине или в процентах.
- Protocols — отображает протоколы, по которым происходит работа в сети. Доступные типы: TCP/IP, IPX/SPX, NetBIOS (including NetBEUI), AppleTalk, DECNET, SNA, и другие.
- TCP/IP Subprotocols, IPX Subprotocols — отображает субпротоколы TCP/IP и IPX, по которым происходит работа в сети. Например, ARP, RARP, IP, TCP, UDP, ICMP и другие (для TCP/IP).
- Network Errors – ошибки работы сети по различным типам.
Существуют также дополнительные вкладки для сетей типа Token Ring и FDDI .
рис.3