Co się dzieje z moją siecią?

Wyzwalacze stosowane przez EtherPeek pozwalają użyć powyższych kryteriów do rozpoczynania wychwytywania pakietów. Bardzo pomocny jest NetSense, analizator "postmortem" w trybie eksperta, pakietów wychwyconych przez EtherPeek. Chciałoby się jednak, by WildPackets opracowała NetSense działający z EtherPeek w czasie rzeczywistym.

Funkcje pozostałych dodatków do EtherPeek są następujące:

  • INetTools - PING (Packet Internet Grouper), wyznaczanie trasy (traceroute), znajdowanie adresów w DNS (Domain Name System);

  • NetDoppler - tworzenie statystyk opóźnień i przepływności;

  • ProConvert - konwersja formatu plików zebranych pakietów;

  • WebStats - analizowanie ruchu w ośrodku WWW.

    Co się dzieje z moją siecią?

    Do kryteriów filtrowania w analizatorze <b>EtherPeek</b> należą: adres sieciowy, protokół, port, ciąg znaków w tekście wewnątrz pakietu, długość pakietu i kody błędów w pakiecie

    Wersji programowej analizatora Advisor firmy Agilent brak możliwości komunikacyjnych jego wersji sprzętowej, ale obie mają takie same funkcje wychwytywania, dekodowania i analizowania ruchu w sieci. Advisor ma najbardziej wszechstronne ze wszystkich pięciu badanych analizatorów dekodowanie pakietów typu "głos przez IP", a w teście połączył w pary bazodanowe żądania i odpowiedzi (Oracle i Sybase), by pokazać transakcje punkt po punkcie. Dobre wrażenie robi prezentowane przez Advisor dekodowanie protokołów rutowania i wykrywania urządzeń (CDP) Cisco. Obsługuje on nawet komunikaty protokołu Multicast Open Shortest Path First. Podobnie jak EtherPeek Advisor firmy Agilent pozwala filtrować pakiety w czasie wychwytywania lub podczas późniejszej analizy. Podobnie też jak EtherPeek Advisor był podczas testu efektywnym i wydajnym narzędziem w rozwiązaniu problemów sieci.

    Filtrowanie analizatora Observer firmy Network Instruments jest określone przez: zakresy adresów sieci, okoliczności błędów, wybrane protokoły i 20 innych, ustalanych przez użytkownika kryteriów. Observer, niemal tak dobrze jak EtherPeek i Advisor, pomagał w rozwiązywaniu problemów postawionych przed nim w laboratorium testowym. Podobnie jak Advisor i Sniffer może on używać RMON (Remote Monitoring) i RMON2 do zarządzania i gromadzenia danych statystycznych SNMP (Simple Network Management Protocol) z urządzeń obsługujących ten protokół. Advisor, Sniffer i Observer potrafią także monitorować poszczególne porty przełączające. Observer w trybie eksperta nie był tak pomocny jak w EtherPeek, Advisor czy Sniffer, lecz producent obiecuje wydać pod koniec tego roku nową wersję analizatora, w której będzie dodane ponad 100 zdarzeń trybu ekspert.

    Network Instruments twierdzi także, że nowa wersja będzie dekodować dużo więcej typów komunikatów sieciowych. Zawierać ona będzie także Router Observer, monitorujący do ośmiu niezależnych ruterów, oraz Web Observer bacznie obserwujący do ośmiu serwerów WWW.

    Filtry analizatora Surveyor, pozwalające skupić się na problemie przez wybór protokołów, adresów IP i kilku innych kryteriów, to dobre rzemiosło. Może się podobać możliwość zmiany kryteriów w locie. Co więcej, tworzenie własnych, definiowanych przez użytkownika filtrów, opartych na szablonach firmy Shomiti, jest dziecinnie proste. Surveyor oferuje środowisko tworzenia skryptów, nie wymagając dużej wprawy w programowaniu. Testującym podobał się też tryb eksperta z aktywnym raportowaniem problemów i sugerowaniem korygujących działań. Rozwiązywanie problemów z analizatorem Surveyor jest równie dobre jak z analizatorem Observer, a oba programy niewiele ustępują analizatorom EtherPeek i Advisor.

    Co się dzieje z moją siecią?

    <b>EtherPeek</b> ma intuicyjny interfejs i dobrze przedstawia działanie sieci

    Chociaż Sniffer potrafi zdekodować prawie każdy protokół, w teście trzeba było jednak poświęcić więcej czasu, by przejrzeć obrazy zdekodowanych pakietów i rozwiązać testowe problemy. Niestety, zlokalizowanie i rozpoznanie podejrzanych o błędy pakietów twórcy analizatora Sniffer uczynili bardziej skomplikowanym niż potrzeba. Z drugiej strony imponuje w analizatorze Sniffer Portable gruntowne i dokładne dekodowanie pakietów IP Security (IPSec). Sniffer interpretuje procedury uzgadniania przez urządzenia parametrów transmisyjnych (handshake) IPSec, co może być nieocenione dla każdego, kto naprawia konfiguracje IPSec. Prezentacja sumarycznych statystyk i rezultatów badania pakietów w trybie ekspert analizatora Sniffer jest doskonała w sesji - zarówno wychwytywania, jak i monitorowania.


  • TOP 200