在线咨询
微博
网吧论坛
搜索
全站搜索
网吧特权
游戏预警
APP下载
开网吧
开网咖
开电竞酒店
网吧转让
网吧供求
关注公众号
网吧联盟论坛
网吧系统
┊
网吧经营
┊
网吧无盘
网吧计费
┊
电竞酒店
┊
网咖转型
网吧论坛
┊
服务器
┊
网吧专题
首 页
网吧网咖
天下网咖
网吧无盘
网吧技术
网吧经营
电竞酒店
网吧方案
网吧路由
网吧系统
网吧图库
系统开号
搜索
天下网吧小程序
网吧特权、网吧加速器服务
各种网吧系统账号
电竞酒店系统安装与维护
网吧政策
网吧管理
网吧经营
网吧热点
网吧配机
网吧装修
网吧转让
网吧业界
网吧游戏
技术论坛
网吧系统
无盘技术
软件技术
硬件技术
网络技术
网吧路由
网吧安全
网吧故障
网吧计费
技术论坛
无盘教程
无盘优化
无盘工具
无盘配机
无盘故障
无盘技术
无盘经验
无盘施工秀
无盘品牌
无盘网吧
无盘下载
企业无盘
配机方案
网络方案
软件方案
整体方案
游戏管理
无盘方案
方案分析
其他方案
方案实例
无线方案
企业方案
攻防方案
装修方案
综合体
网吧政策
网吧经营
网吧展示
网吧装修
网吧配机
产品评测
产品导购
最新动态
配机展示
网咖经营
网咖欣赏
网咖装修
网咖微信营销
网咖动态
网咖配机
网咖转型
网咖水吧
网咖VR
电竞网咖
网咖桌椅
网咖家具
网吧路由教程
网吧路由下载
网吧路由脚本
网吧路由工具
网吧路由故障
网吧路由经验
网吧路由品牌
网吧路由施工
网吧路由论坛
电竞酒店系统
电竞酒店配置
电竞酒店管理
开电竞酒店
电竞行业
电竞酒店装修
电竞酒店网络
系统教程
系统介绍
系统资讯
系统优化
桌面系统
系统展示
游戏系统
系统下载
系统动态
网吧键鼠
推荐网吧图
系统桌面图
网吧机器图
网吧环境设施
网吧软件图
网吧装修图
网吧壁纸
综合体
网吧硬件
网咖、电竞酒店
正版云更新开号
马蹄更新
网维大师
易乐游
信佑
锐起
网众
其他系统
网吧论坛
导航:
天下网吧
>>
网吧天地
>>
网吧技术
>>
故障解决
>> 正文
网络丢包现象分析处理指导书七
2008-11-20
广东网吧联盟
佚名
【
大
中
小
】
sniffer简明教程
sniffer是由NAI公司提供的强大的协议分析仪,完整的sniffer系统,除了我们经常使用的以太网模块外,还具有广域网模块,广域网模块需要专用的硬件支持。比如E1/FR/POS/ATM等,均需要硬件模块配合。这里再强调一点,以太网模块的sniffer,NAI也提供了专用的网卡,专用网卡是针对sniffer软件做了优化,在捕获报文的性能上要强于普通网卡。我们通过sniffer捕获报文做故障分析时,千万要记住,大流量的链路假如用普通网卡捕获报文可能出现部分报文漏捕获情况,这对分析丢包问题是极为不利的,所以往往我们多捕获几份报文作为分析的可靠依据来拟补工具的不足。
接下来,我们对sniffer的使用做简单的介绍。Sniffer的具体运用请大家研读ftp服务器上的sniffer课程。
一、捕获数据包前的准备工作
在默认情况下,sniffer将捕获其接入碰撞域中流经的所有数据包,但在某些场景下,有些数据包可能不是我们所需要的,为了快速定位网络问题所在,有必要对所要捕获的数据包作过滤。Sniffer提供了捕获数据包前的过滤规则的定义,过滤规则包括2、3层地址的定义和几百种协议的定义。定义过滤规则的做法一般如下:
1、在主界面选择capturedefine filter选项。
2、define filteraddress,这是最常用的定义。其中包括MAC地址、ip地址和ipx地址的定义。以定义IP地址过滤为例,见图1。
比如,现在要捕获地址为10.1.30.100的主机与其他主机通信的信息,在Mode选项卡中,选Include(选Exclude选项,是表示捕获除此地址外所有的数据包);在station选项中,在任意一栏填上10.1.30.100,另外一栏填上any(any表示所有的IP地址)。这样就完成了地址的定义。
注意到Dir.栏的图标:
表示,捕获station1收发的数据包;
表示,捕获station1发送的数据包;
表示,捕获station1收到的数据包。
最后,选取
,将定义的规则保存下来,供以后使用。
3、define filteradvanced,定义希望捕获的相关协议的数据包。如图2。
比如,想捕获FTP、NETBIOS、DNS、HTTP的数据包,那么说首先打开TCP选项卡,再进一步选协议;还要明确DNS、NETBIOS的数据包有些是属于UDP协议,故需在UDP选项卡做类似TCP选项卡的工作,否则捕获的数据包将不全。
如果不选任何协议,则捕获所有协议的数据包。
Packet Size选项中,可以定义捕获的包大小,图3,是定义捕获包大小界于64至128bytes的数据包。
4、define filterbuffer,定义捕获数据包的缓冲区。如图4:
Buffer size选项卡,将其设为最大40M。
Capture buffer选项卡,将设置缓冲区文件存放的位置。
5、最后,需将定义的过滤规则应用于捕获中。如图5:
点选Select FilterCapture中选取定义的捕获规则。
二、捕获数据包时观察到的信息
CaptureStart,启动捕获引擎。
sniffer可以实时监控主机、协议、应用程序、不同包类型等的分布情况。如图6:
Dashboard:可以实时统计每秒钟接收到的包的数量、出错包的数量、丢弃包的数量、广播包的数量、多播包的数量以及带宽的利用率等。
Host Table:可以查看通信量最大的前10位主机。
Matrix:通过连线,可以形象的看到不同主机之间的通信。
Application Response Time:可以了解到不同主机通信的最小、最大、平均响应时间方面的信息。
History Samples:可以看到历史数据抽样出来的统计值。
Protocol distribution:可以实时观察到数据流中不同协议的分布情况。
Switch:可以获取cisco交换机的状态信息。
在捕获过程中,同样可以对想观察的信息定义过滤规则,操作方式类似捕获前的过滤规则。
三、捕获数据包后的分析工作
要停止sniffer捕获包时,点选CaptureStop或者CaptureStop and Display,前者停止捕获包,后者停止捕获包并把捕获的数据包进行解码和显示。如图7:
Decode:对每个数据包进行解码,可以看到整个包的结构及从链路层到应用层的信息,事实上,sniffer的使用中大部分的时间都花费在这上面的分析,同时也对使用者在网络的理论及实践经验上提出较高的要求。素质较高的使用者借此工具便可看穿网络问题的结症所在。
Expert:这是sniffer提供的专家模式,系统自身根据捕获的数据包从链路层到应用层进行分类并作出诊断。其中diagnoses提出非常有价值的诊断信息。图8,是sniffer侦查到IP地址重叠的例子及相关的解析。
sniffer同样提供解码后的数据包过滤显示。
要对包进行显示过滤需切换到Decode模式。
Displaydefine filter,定义过滤规则。
Displayselect filter,应用过滤规则。
显示过滤的使用基本上跟捕获过滤的使用相同。
四、sniffer提供的工具应用
sniffer除了提供数据包的捕获、解码及诊断外,还提供了一系列的工具,包括包发生器、ping、trace route、DNS lookup、finger、who is等工具。
其中,包发生器比较有特色,将做简单介绍。其他工具在操作系统中也有提供,不做介绍。
包发生器提供三种生成数据包的方式:
点选
,新构一个数据包,包头、包内容及包长由用户直接填写。图9,定义一个广播包,使其连续发送,包的发送延迟位1ms
点选
,发送在Decode中所定位的数据包,同时可以在此包的基础上对数据包进行如前述的修改。
点选
,发送buffer中所有的数据包,实现数据流的重放。见图10:
可以定义连续地发送buffer中地数据包或只发送一次buffer中地数据包。请特别注意,不要在运行的网络中重放数据包,否则容易引起严重的网络问题。数据包的重放经常用于实验环境中。
交换机做镜像端口使用
从sniffer的工作原理我们知道,与其在一个冲突域的报文均能被尽收囊中,对于交换机来说,一个物理端口就是一个冲突域(不像Hub所有端口均出在一个冲突域),为此,大部分交换机均提供端口镜像功能,便于监控链路承载的报文情况。如下图:
这里需要说明的是,Hammer系列交换机中,mirror功能在不同产品线存在不同的问题,这些问题对于我们做报文分析是极为不利的。要求我们清楚了解各个产品的mirror特性。下面举两个例子说明:
比如G产品线的百兆电口在做端口镜像时,如果监控端口与被监控端口不在一个控制器(一组端口)中的话,只能抓到进端口的包,出端口的包抓不到。
µHammer3550-48交换机内部由两块芯片堆叠而成的硬件特点,其中芯片1包括端口1-12、25-36、50,芯片2包括端口13-24、37-48、49,由于mirror不能跨芯片建立,因此建立端口镜像时只能在端口1-12、25-36、50或端口13-24、37-48、49范围内建立。
Hub使用注意事项
某些交换机不提供端口镜像功能或者在路由式网络的情况下,需要在网络中加入Hub来扩大某个冲突域的端口数,便于sniffer接入其中。如图所示:
在原来的网络插入Hub时,要特别注意Hub端口的工作状态,保证设备双方互连端口状态完全一致,否则强引入新的丢包点。比如Hub不具有端口自协商能力,且只能工作在半双工状态,而交换机的端口原先被设置为全双工状态,显然,Hub加入链路,在大流量情况下,必然引起丢包。
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛
https://bbs.txwb.com
关注天下网吧微信/下载天下网吧APP/天下网吧小程序,一起来超精彩
本文来源:
广东网吧联盟
作者:佚名
上一篇文章:
网络丢包现象分析处理指导书六
下一篇文章:
网络丢包现象分析处理指导书八
相关文章
用批处理查询网吧网络是否稳定,并替换Ping提示语为自自定义的
网吧千兆低成本升级方案:2.5G到桌面
优化回写和服务器网络来解决网吧「吃鸡」卡的问题
简单几步快速在win8电脑设置网络SSID
浅谈2011年网络游戏仍主导韩国游戏市场
网吧Linux操作系统的网络安全设置
教你在Win10修改有线无线网络优先级
浅谈网络游戏实名制的目的
Win8电脑架设无线网络上网的教程
Win8环境找不到管理无线网络选项
推荐专题
网吧卫生
网吧电脑配置
开网吧
网吧键盘
网吧配置
网吧GHOST
ROS
网吧软件故障解决
网众无盘
网吧游戏菜单
网吧活动
网吧优化
网吧精品
网吧新手
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系email:support@txwb.com,系统开号,技术支持,服务联系QQ:
1175525021
本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
推荐文章
精选历年网吧五一活动方案11个,
不多说,直接上网吧五一活动方案,网吧劳动节活动方案案例精选10例,不是纸上谈兵……
童话网咖51英雄联盟争霸赛,多图
最近东莞虎门童话网咖为迎接五一国际劳动节的到来,特准备在5.1当天举行英雄联盟……
·
精选历年网吧五一活动方案11个,总有一个适合你,欢欢喜喜过五一
·
童话网咖51英雄联盟争霸赛,多图展示网咖装修环境,全场一铭家具
·
央视报道电脑客户端弹窗泛滥、频繁,网吧无广告的春天会到来吗?
·
批处理优化网吧英雄联盟游戏卡顿、掉帧问题源码和技术分析
·
网吧语音呼叫哪款好用?体验简约绿色免费的语音呼叫2.5,天下网吧
·
解决网吧Steam登陆慢的批处理源码
·
疫情当下,网吧自救讨论之二:租电脑的可行性?
·
疫情下网吧转让增多,疫情期间接手二手网吧划算吗?
·
洛阳网吧求助信,疫情下的网吧行业如何开展自救?
·
网吧做好系统安全,防盗号三要三不要!
最新文章
网吧腾讯视频提示「系统时间设置
故障现象: 腾讯视频提示:系统时间设置有误,请更新系统日期,如图: 折腾过……
uni-app初学教程四:创建一个新的
上一篇: uni-app初学教程三:运行第一个项目和页面简介-前端开发-天下网……
·
网吧腾讯视频提示「系统时间设置有误,请更新系统日期」解决一例
·
uni-app初学教程四:创建一个新的页面
·
批处理刷新网吧系统设置、网吧桌面图标缓存、组策略设置等
·
马斯克正式购入推特,每股价格54.2美刀入手。合计440 亿美元
·
4-26日泰州网吧复工,人员限流,不得超过最大承载量的50%
·
西安雁塔区网吧转让信息一个,房租、电费等运营成本不错
·
天下网吧小程序4-25发布2.60425版本,修复一些已知BUG
·
英伟达+微星促销RTX30系列高端显卡,买整机送游戏点、一些网吧表
·
中山一网吧疫情期间违规擅自营业被查处,场所负责人和5名「参与上
·
江西南昌4-25发布:继续暂停网吧、电竞酒店营业
本周热门
本月热门
阅读排行
·
精选历年网吧五一活动方案11个,总有一个适合你,欢欢喜喜过五一
·
童话网咖51英雄联盟争霸赛,多图展示网咖装修环境,全场一铭家具
·
网吧腾讯视频提示「系统时间设置有误,请更新系统日期」解决一例
·
uni-app初学教程四:创建一个新的页面
·
批处理刷新网吧系统设置、网吧桌面图标缓存、组策略设置等
·
马斯克正式购入推特,每股价格54.2美刀入手。合计440 亿美元
·
LOL牛头WQ二连 雷柏VT960屏显双模无线RGB游戏鼠标宏定义驱动
·
4-26日泰州网吧复工,人员限流,不得超过最大承载量的50%
·
西安雁塔区网吧转让信息一个,房租、电费等运营成本不错
·
天下网吧小程序4-25发布2.60425版本,修复一些已知BUG
·
网吧疫情停业的网吧自救方案,有人已经开始执行完了
·
网吧语音呼叫哪款好用?体验简约绿色免费的语音呼叫2.5,天下网吧
·
解决网吧Steam登陆慢的批处理源码
·
精选历年网吧五一活动方案11个,总有一个适合你,欢欢喜喜过五一
·
童话网咖51英雄联盟争霸赛,多图展示网咖装修环境,全场一铭家具
·
央视报道电脑客户端弹窗泛滥、频繁,网吧无广告的春天会到来吗?
·
批处理优化网吧英雄联盟游戏卡顿、掉帧问题源码和技术分析
·
网吧腾讯视频提示「系统时间设置有误,请更新系统日期」解决一例
·
uni-app初学教程四:创建一个新的页面
·
批处理刷新网吧系统设置、网吧桌面图标缓存、组策略设置等
·
网吧员工服务态度怎么抓上去,我网吧的员工都是面无表情的00后
·
网吧千兆低成本升级方案:2.5G到桌面
·
网吧和电竞酒店使用的系统教程和下载,网吧服务器教程
·
最近网吧老被盗号,分享一款工具可以有效防止盗号
·
英雄联盟进不去,卡「重新连接」界面,网吧网管是这么解决的
·
2022年开网吧服务器电脑配置方案三套
·
自从干了网吧,成了人下人了,见谁都低声下气,除了这种人。。
·
从23个习惯中可以看出你是不是老网管呢
·
带120台以上的大型网吧/电竞酒店游戏更新服务器配置
·
网吧的英雄联盟掉帧、卡顿,CF卡顿,他是这么解决的...
正在加载..