资源描述:
《sniffer中文使用说明》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、SnifferProQuickStart美国网络联盟(NAI)宋涛(TomSong)E-mail:tsong@nai.comMobile:13602796818议程NAI公司Sniffer介绍流量生成监控专家系统解码提问与回答NetworkAssociates,Inc.网络安全与可用性的全球领先企业成立于1989年,拥有3600多名员工财富E50成员,在NYSE上市,股票代号NET财富500强中90%是NAI现有用户VirusScanNetshieldGroupShieldWebShieldePolicyOrchestratorSni
2、fferDistributedSnifferPortableSnifferOpticalSnifferWirelessSnifferVoiceHelpDeskZeroAdminClient(ZAC)RemoteDesktopwww.mcafeeb2b.comwww.sniffer.comwww.magichelpdesk.comAVERTLabsCOVERTLabs技术合作伙伴Sniffer中国广大的用户NetworkVAR-1997BestIntelligentNetworkAnalyzerSnifferNetworkAnalyze
3、rNetworkComputing5/98Well-ConnectedAwardSnifferBasic-BestProtocolAnalyzer-SoftwareInfoWorldProductoftheYear1999InfoWorld9/98-ExcellentRatingSnifferPro98PCWeekLabs9/98-SnifferProLAN98winsAnalyst’sChoiceawardforProtocolAnalyzers业界的赞誉-50+奖项–事实的工业标准NetworkMagazine,SnifferDS
4、S/RMON“DistributedAnalyzerWinner”Oct.18,2000NetworkMagazine,Snifferlistedin“TopTenProductsoftheDecade”Oct.2,2000NetworkMagazine,ProductoftheYear2001,SnifferWirelessNetworkMagazine,NetworkMagazine“HallofFame”,SnifferProNetworkMagazine,ProductoftheYear2000,SnifferDistribu
5、tedNetworkMagazine,ProductoftheYear1999,SnifferPro98NetworkMagazine,ProductoftheYear1998,SnifferTNVNetworkMagazine,ProductoftheYear1997,SnifferPro&DistributedSnifferSecureComputingMagazine10/99-SnifferPro–"FiveStars,"什么是Sniffer?一个网络故障、性能优化、安全分析的整体系统,可以帮助您发现和解决网络通讯问题、分析和
6、优化网络性能以及规划未来发展监视应用程序生成实时统计捕获功能可以对捕获缓存筛选的帧进行实时Expert分析基本信息功能可以装载复杂的过滤器,易于进行存储和激活设置事后捕获功能翔实的数据帧显示功能可以允许您使用多种视图来深度分析帧流量生成工具允许您生成帧、缓存或发送其它测试数据什么是Sniffer?Sniffer应用性能管理深入的协议分析报表实时故障诊断Sniffer的工作原理AdapterToolsPacketgenBERTPingTraceRouteDNSLookupFingerNameDiscoveryMonitorFilters
7、MonitorApplicationsDashboardARTHostTableMatrixHistorySamplesProtocolDistributionGlobalStatisticsCaptureFiltersDisplayFiltersDisplaysDecodeMatrixHostTableProtocolDistExpertProbeDirProfilesConfigsAddrBkDatabaseTracesExportedDataTriggerAlarmsSniffer专用网卡以太网帧(数据链路层)格式(总长度64~
8、1518字节=60~1514+4bytesCRC)CRC错误而数据段正常(60-1514)则为普通CRC校验错误CRC正确而数据段<60字节,则被称为Runt错误CRC正确而数据段>1514字节,则被称为Oversize