资源描述:
《科来网络分析系统配置》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、科来网络分析系统配置1、系统要求1)最低配置·CPUPIII500MHz·内存256MB·Windows2000(SP4orlater),WindowsXP(SP1orlater),Windows2003·InternetExplorer5.52)推荐配置·CPU3.0GHz·内存512MB·Windows2000(SP4orlater),WindowsXP(SP1orlater),Windows2003·InternetExplorer5.5orlater2、支持的协议科来网络分析系统5.0基于标准的TCP/IP协议,且重点用于分析应用层协议。协议层支持协议Ap
2、plicationBGP,BOOTP,CIFS,DHCP,DNS,Finger,FTP,FTPControl,FTPData,Gopher,H.323,HTTP,HTTPS,IMAP,IMAP3,IMAPS,IPv6,LDAP,LDAPS,MobileIP,MSN,NFS,NNTP,NTP,POP2,POP3,POP3s,HTTPProxy,RLOGIN,RTSP,SLP,SMB,SMTP,SNMP,Telnet,TFTPPresentationAFP,DatagramService,NameService,NCP,NetBIOSSessionRPC,SAP,Se
3、ssionServiceTransportH.225,RTCP,SSH,TCP,UDP,NetBEUINetworkCGMP,EIGRP,EGP,GRE,ICMP,ICMPv6,IGMP,IGRP,IP,IPFragment,IPX,OSPF,PIM,RSVP,VRRPDataLinkARP,EthernetII,Ethernet802.2,Ethernet802.3,EthernetSNAP,PPPoE,RARP,STP,VLANOthersKerberos,GTP,L2TP,LPD,MGCP,MSRDP,MSSQL,PPTP,RSH,RTELNET,SCTP,
4、SQL,SIP,WhoIs,WINS,AH,ESP,PUP,CDP3、支持的网络类型科来网络分析系统支持的网络类型有:1)10M/100M/1000M以太网2)拨号网络4、支持的网络适配器科来网络分析系统5.0支持以下三种类型的网络适配器:1)10M/100M/1000M以太网适配器2)拨号适配器3)本地回环接口(Windows2000/XP/2003)5、数据包文件科来网络分析系统5.0可导入导出SnifferPro、EtherPeek、Libpcap的数据包文件并进行分析。6、高级分析模块科来网络分析系统5.0包含三个高级分析模块:1)邮件分析模块2)FTP分
5、析模块3)HTTP分析模块7、实时捕获解码分析科来网络分析系统5.0对网络中的数据包进行实时捕获、实时解码、实时分析。8、时间精度科来网络分析系统5.0的数据包捕获时间精确到微秒级。9、网络监控科来网络分析系统5.0可对网络中的主机进行监控,并控制内部主机的TCP/IP通讯。10、安装环境科来网络分析系统可以进行内网以及内网与外网的数据检测分析,甚至可以跨VLAN进行数据监测。只安装在一台管理机器上即可,不用安装到局域网的每台机器。管理人员可以根据需要,来决定网络的安装位置,安装位置的不同,捕获到的网络数据也差异很大。为了更全面的监测网络数据,我们建议最好将产品部
6、署的设备直接连接到中心交换设备上,这样可以更多的数据信息;您也可利用网络分接器,来分析任意网段的数据。下面我们介绍几种常见产品部署。A.共享网络-通过Hub连接上网使用集线器(Hub)作为网络中心交换设备的网络即为共享式网络,集线器(Hub)以共享模式工作在OSI层次的物理层。如果您局域网的中心交换设备是集线器(Hub),可将科来网络分析系统可安装在局域网中任意一台主机上,此时科来网络分析系统可以捕获整个网络中所有的数据通讯。B.交换式网络-交换机具备管理功能(端口镜像)使用交换机(Switch)作为网络的中心交换设备的网络即为交换式网络。交换机(Switch)工
7、作在OSI模型的数据链接层,交换机各端口之间能有效地分隔冲突域,由交换机连接的网络会将整个网络分隔成很多小的网域。大多数三层或三层以上交换机以及一部分二层交换机都具备端口镜像功能,当您网络中的交换机具备此功能时,可在交换机上配置好端口镜像(关于交换机镜像端口),再将科来网络分析系统可安装在连接镜像端口的主机上即可,此时科来网络分析系统可以捕获整个网络中所有的数据通讯。C.交换式网络-交换机不具备管理功能(端口镜像)一般简易型的交换机不具备管理功能,不能通过端口镜像来实现网络的监控分析。如果您的中心交换或网段的交换没有端口镜像功能,一般可采取串接集线器(Hub)或分
8、接器(Ta