转自:[url]http://www.csna.cn/viewthread.php?tid=10545[/url]

小窍门:如何用50节点的技术交流版诊断50节点以上的网络,本人现在的网络有90个节点,依然可以完整的看到超过50节点以上的全网数据通讯。
只有在正确了部署了科来网络分析系统以后,我们才可以抓到全网的数据包,才能完整的分析网络性能或故障。本周的内容,我继续和大家来讨论科来网络分析系统的使用,我个人觉得,只有在熟练的掌握了产品的使用以后,才能更加快速的查找网络故障、分析网络性能等等。所以,接下来的内容,我们就来讨论科来网络分析系统的使用。(当然,这只是我个人的一些看法和使用经验,如有写的不对或不够全面的话,欢迎大家指正。同时,也非常感谢科来的官方技术人员对我的帮助)

1、  科来工程与Sniffer的Agent

科来网络分析系统通过捕获网络中传输的数据包来分析网络的运行状态以及网络应用,通过旁路方式接入网络,对网络运行不会产生任何影响,同时,通过其实时的数据包捕获和分析能力,能够快速的发现网络故障、查找网络故障源头,对网络的流量及带宽占用等都能做到全面的监控。在实际应用中,由于科来网络分析系统提供了50节点的技术交流版,方便了网络分析爱好者学习以及在一些较小的网络进行分析,但是,对于一些超过50节点不太多的网络还能否使用技术交流版进行完整的分析呢?我们首先来了解工程的概念:在科来网络分析系统中,每进行一次抓包,就是一次工程,相当于一次任务,科来能够同时新建多个工程同时抓包,也就是同时执行多个任务,如工程1,工程2,工程3……,每一个工程,能够定义不同的过滤器、不同的阀值,因此,对于主机数不是很多但又超过50的网络,用技术交流版还是能够进行分析。不过,技术交流版毕竟是免费提供的,功能是上还是会有很多限制。然后,我们来对比一下Sniffer中的Agent设置。

在Sniffer中,没有工程的概念,而是叫做Agent,如果有多个网卡,用不同的网卡,可以做不同的Agent,一块网卡,同样可以做不同的Agent,如下图。不同的Agent,同样能够定义不同的过滤器、触发器等(与科来非常类似)。个人觉得,稍微不同的是:Sniffer的Agent设置对多人共同使用一台电脑时非常方便,每个人可以定义自己的Agent、过滤器等参数,互不影响,当需要分析时,只需要选择自己的Agent,就能够快速的抓包了。

1、  科来网络分析系统的使用

科来的使用较为简单,在开始页面,单击“立即开始采集”或工具栏的“开始”按钮,
默认情况下,会弹出工程设置对话框:

在该对话框中,可以根据捕获的目的进行相应的设置,如选择捕获的网卡,设置过滤器等,一般情况下,不用进行任何设置,就可以直接开始捕获数据。(请注意:这时捕获的数据包全都存在缓冲区里,只有手动保存或导出数据包以后,才会将整个数据包保存在硬盘中
在科来的主视图区,左边是节点浏览器及工程状态栏。节点浏览器不仅能够快速的定位节点、过滤数据,而且能够快速的查看网络中是否存在伪造的MAC或IP地址;工程状态栏则显示了当前工程中的数据包捕获及缓存利用率情况等;在分析视图,共有10个视图区用于数据的分析,概要统计、诊断、协议等每个视图区都提供了较为丰富的数据信息,如诊断视图,提供了几十种的故障诊断事件,我个人非常喜欢这个功能,当网络出现问题的时候,我会首先看诊断事件,然后再结合其他视图进行分析。个人觉得,很多兄弟帖到论坛上的工程文件,都没有部署正确,这里我和大家交流一下我的经验:首先,看矩阵视图,如果产品部署正确,那么,各主机的通讯流量应该基本都是双向流量,而如果没有正确部署,那么,除了本机是双向流量以外,其他均为单向流量,因为全是广播或组播数据;其次,根据会话视图也能够看出双向或单向数据。

现在很多人将科来与目前的网管软件(如上网行为管理、桌面管理、网络监控审计等产品)混为一谈,其实二者区别挺大的。科来是一款协议分析产品,通过对网络中的数据包进行捕获和分析,就好像对网络进行体检,而传统的网管软件更注重行为管理和控制,比如控制一个人可以做什么,不能做什么,当这个人生病的时候,是无法找到病原的,协议分析,则可以快速的找到病原,从而对症下药,快速解决问题。

转载于:https://blog.51cto.com/lbzxy/124315

科来网络分析系统概要介绍相关推荐

  1. 关于科来网络分析系统的激活

    科来是我使用过的最好的网络分析软件,而且难能可贵的居然还是国产的.只可惜该软件需要激活,否则只能使用两次好像. 虽然可以免费申请,但也太慢了,其实你可以这样做.打开这个页面http://www.csn ...

  2. (无刀流 龙卷风)科来网络分析系统免费版下载

    1 使用科来抓包分析网络 1.1  目的 1)官网下载科来 1.2 步骤 实现此案例需要按照如下步骤进行. 1)官网下载链接 https://www.colasoft.com.cn/download/ ...

  3. SAP Fiori Elements 公开课第一单元概要介绍

    Open SAP 课程地址 很多 SAP 从业者反映,open SAP 上的视频,因为网络原因无法访问,所以我会陆续在我的个人微 信 号"汪子熙"上面,把这些视频配上中文字幕并发布 ...

  4. redis入门综合概要介绍

    redis入门综合概要介绍 概要介绍:个人感觉redis是一个将数据保存在内存的存取工具,类似一个增强的Map,所以存取比较快.数据的存取基本上是set(key,value),get(key)这种ke ...

  5. Android系统基础介绍

    Android系统基础介绍 Android系统发展史 Android系统从1.5版本迭代到现在10.0 需要注意的几个版本: 5.0 界面设计技术发生变革,采用全新的MaterialDesign界面, ...

  6. 信号系统服务器,轨道交通信号系统知识介绍

    <轨道交通信号系统知识介绍>由会员分享,可在线阅读,更多相关<轨道交通信号系统知识介绍(55页珍藏版)>请在装配图网上搜索. 1.地铁信号系统知识介绍 主 要 内 容一 . 地 ...

  7. python2.7使用教程_Python 2.7基础教程之:概要介绍

    .. _tut-informal: ************************************************** An Informal Introduction to Pyt ...

  8. asmi lpar_管理LPAR启动顺序并使用系统概要文件验证资源分配

    为什么使用系统配置文件? 使用硬件和电源冗余,您可能会认为计划系统中断是多余的. 毕竟,IBM Power Systems具有弹性. 即便如此,仍有原因导致服务器宕机. 理想情况下,只有在计划内停机时 ...

  9. c++服务器开发 之一 概要介绍

    c++服务器开发 之一 概要介绍 背景 指的是普通的c++服务器开发,不涉及特定的需求,仅涉及需要实现大众功能的系统. 假设读者对c++的基础概念都有所了解. 目前很多这类的培训课程,但是没什么书系统 ...

最新文章

  1. OpenCV测量视频编码和解码的性能(附完整代码)
  2. ByteBuffer源码分析
  3. MIP 支付组件,支付流程:
  4. [详解]Linux的目录里都装些啥??
  5. 自定义办法设置 localStorage 过期时间
  6. 如何看待 Kotlin 成为 Android 官方支持开发语言?
  7. DisplayTag详解
  8. QQ及QQ群聊天窗口调用方法
  9. Neural Transducer——李宏毅人类语言学习
  10. 用html制作王者荣耀的界面,《王者荣耀》操作设置详解
  11. al输入标题自动写作
  12. PS练习7——蒙版的使用
  13. TM4C1294使用
  14. less/sass中属性选择器使用方法
  15. NMOS管与PMOS管区别
  16. Winform的内容
  17. Leetcode 1110:删点成林(超详细的解法!!!)
  18. 基于51单片机的无线遥控器制作
  19. 软件外包平台有哪些?
  20. 旅游网站(注册功能)

热门文章

  1. tomcat苹果版安装步骤_mac系统安装apache tomcat配置方法图文详解
  2. div+css盒子居中
  3. 解决MAVEN项目不扫描src下的mapper.xml文件
  4. G - 数据结构实验之查找七:线性之哈希表
  5. Android开发如何进阶?
  6. jvm系列(七):jvm调优-工具篇
  7. 深入了解MyBatis返回值
  8. ER图,数据建模与数据字典
  9. 初探 MySQL 的 Binlog
  10. Java中的异常 Exception