Краткое руководство CommView®
    Анализировать пакеты увлекательно!



Кто перегружает мою сеть?

Ищем источники перегрузок

Теперь, когда мы разобрались с протоколами, мы, вероятно, захотим узнать, кто же больше всего общается в нашей сети. Для этого перейдем в закладку Хосты (по MAC-адресу). Если ваш компьютер не является частью локальной сети, то в этой закладке вы не найдете ничего полезного, но если вы наблюдаете сегмент сети с компьютера, подключенного к порту мониторинга свича (или старого доброго хаба), вы легко вычислите источники наибольшей нагрузки или станции, ответственные за массовую рассылку бродкастов ("broadcast storms").

Источники перегрузок

Как вы, возможно, знаете, сетевой анализатор переводит ваш адаптер в так называемый режим "promiscuous", в котором вы можете перехватывать не только пакеты, адресованные вашему компьютеру, но и другие пакеты, передаваемые или принимаемые в вашем сегменте сети. Обратите внимание, что некоторые записи в первой колонке - это MAC-адреса, в то время как другие являются читаемыми именами. Помните, как мы привязывали псевдонимы к IP-адресам в предыдущих главах? То же самое можно делать и с MAC-адресами, для этого кликните правой кнопкой мыши и выберите в меню пункт Псевдонимы.

Еще один способ взглянуть на активные узлы вашего сетевого сегмента - закладка Матрица. В этой закладке показана карта клиентов, в которой обозначены потоки трафика между различными хостами. С помощью матрицы вы сразу увидите, кто с кем обменивается данными:

Карта распределения трафика по точкам

Предыдущая глава Следующая глава

Copyright © 1998-2016 TamoSoft. Все права защищены. Никакая часть этого сайта не может быть скопирована или воспроизведена в какой-либо форме без письменного разрешения TamoSoft. CommView является зарегистрированной торговой маркой TamoSoft. Все другие упомянутые торговые марки являются собственностью их владельцев.