Wireshark Network Analyzer: Anmeldelse, Tutorial, Gratis download

Netværksadministratorer kan præstere bedre, hvis de har relevant information lige ved hånden. Der er visse værktøjer, der hjælper netværksadministratorer med at fange og analysere netværksdata, så de kan finde ud af, hvad der foregår. Wireshark Network Analyzer er et sådant gratis værktøj, og denne anmeldelse af Wireshark fortæller dig på almindeligt sprog, hvad det tilbyder.

Wireshark er baseret på WinPcap , da det kræver, at sidstnævnte er installeret på din computer. Hvis det ikke allerede er installeret, spørger Wireshark og installerer det for dig. Visse andre værktøjer, som jeg har brugt – som URL Snooper – anvender også WinPcap til at snuse til pakker, der rejser gennem netværket.

Hvad er WinPcap

WinPcap er altid installeret som et separat program. Det er et værktøj til at fange netværkspakker uden indblanding fra nogen protokoller. Det inkluderer pakkefiltrering på kerneniveau, en netværksstatistikmotor og en driver. Ved hjælp af denne driver omgår den alle netværksprotokoller og får adgang til netværkslagene på lavt niveau.

Til din orientering har TCP/IP eller ISO OSI -modeller osv., der bruges i et netværksscenarie, til datakommunikation, et andet sæt lag. Vi arbejder generelt på applikationsniveau, og det er det øverste niveau i begge protokoller – TCP og OSI . Her er et billede for at gøre det tydeligt. Det viser lag i både OSI og TCP . WinPcap fungerer på netværksniveau - uden om alle andre øvre lag

OSI- og TCP-lag sammenlignet

For at få adgang til lavniveaulagene omgår WinPcap disse og andre lag og udgraver datapakker, der bevæger sig på det lavere netværksniveau. Således hjælper det med at give information til forskellige programmer om udgående og indgående datapakker. Disse oplysninger bruges derefter af forskellige programmer til at grave forskellige oplysninger frem.

WinPCap er opført som et separat program i Add/Remove Programs eller Programmer og funktioner(Programs and Features) . Hvis du fjerner WinPCap , vil programmer, der er afhængige af det – som WireShark – ikke fungere.

Wireshark Network Analyzer

Wireshark Network Analyzer

Wireshark er ret berømt blandt netværksadministratorer, så jeg besluttede at tjekke det ud og se, hvad det tilbyder. Som nævnt ovenfor, vil det bede dig om at tilføje WinPcap til din computer og installere det for dig. Når du åbner programmet efter installation af Wireshark , får du en skærm med forskellige muligheder opdelt i tre kolonner. Valgmulighederne omfatter:

1. Interfaceliste: Hvis du har mere end én netværksadapter, skal du vælge hvilken(e) du ønsker at fange. For eksempel, når du klikker på den, viser Wireshark dig en liste over netværksadaptere på dine computere – inklusive WiFi . Du skal blot vælge en eller flere af disse netværksadaptere til Wireshark for at bestemme, hvilke pakker der kommer ind og ud via disse adaptere. Dialogboksen på min computer var som på billedet nedenfor. Den virtuelle netværksadapter af SpotFlux er også vist på billedet. Dine kan variere afhængigt af de netværksadaptere, du har.

2. Den anden mulighed er at starte pakkefangst. Når du klikker på det, vil det vise data vedrørende det eller de netværkskort, du har valgt.

3. Det tredje punkt i første række er at konfigurere optagelsesmuligheder. Her kan du igen vælge netværkskort(er), placere filtre, give et navn til at fange filen blandt andet.

Den anden kolonne har en liste over nyligt åbnede optagelsesfiler og en prøveoptagelsesliste.

Den tredje kolonne er relateret til dokumentation osv. Her er hvordan hele GUI ser ud. For at forstørre billedet, klik på det.

Fig 2 - Wireshark - Hovedvindue

Når du har fanget data, kan du gemme dem under et hvilket som helst navn til senere undersøgelse. Hvis du glemmer at gemme og lukke programmet, beder det dig om at gemme dataene og giver dig også mulighed for at afslutte uden at gemme.

Andre funktioner i Wireshark Network Analyzer

Blandt andre funktioner, der fangede min opmærksomhed, var den praktiske værktøjslinje, der har muligheder for at starte, stoppe pakkefangst. Det har også muligheder for at opsætte præferencer og starte hjælp. Andre muligheder er at genstarte pakkefangst uden at gemme filen, lukke capture-filen, genindlæse capture-filen osv. Kort sagt giver det dig genveje til at udføre forskellige muligheder uden at skulle navigere ved hjælp af menulinjen.

Farvekodning er endnu en god funktion ved Wireshark Network Analyzer . Du kan bruge farvekoderne, der er klar til brug, eller du kan konfigurere brugerdefinerede farvekoder i Indstillinger på værktøjslinjen. Farvekodning hjælper dig med at identificere typen af ​​datapakker.

Linjen lige under værktøjslinjen indeholder muligheder for at opsætte filtre. Jeg brugte ikke dette, men det er nemt at få adgang til filtre for administratorer, der ikke ønsker at åbne dialogboksen for optagelsesindstillinger hver gang. Du kan skrive direkte i tekstboksen på filterlinjen, eller du kan klikke på Udtryk og derefter oprette et udtryk ved hjælp af de tilgængelige muligheder. Opsætning af filtre er ligesom du gør, når du håndterer data i Excel , så det burde ikke være ubelejligt.

I opsamlingsvinduet, når det viser forskellige datapakker, kan du højreklikke på en datapakke for at se dens detaljer. Det nederste vindue viser detaljer vedrørende den pågældende datapakke.

Kort sagt har Wireshark alle faciliteter til at observere netværksdata uden at svede. Dens grafiske brugergrænseflade gør det nemt at udføre forskellige opgaver. Hvis du er netværksadministrator og ønsker at holde øje med datapakkerne, er Wireshark noget for dig.

Wireshark Network Analyzer gratis download

Du kan downloade den fra dens officielle hjemmeside(official website) .

Gå her for at tjekke nogle flere gratis netværksovervågningsværktøjer(Free Network Monitoring Tools) .(Go here to check out some more Free Network Monitoring Tools.)



About the author

"Jeg er freelance-ekspert i Windows og Office. Jeg har over 10 års erfaring med at arbejde med disse værktøjer og kan hjælpe dig med at få mest muligt ud af dem. Mine færdigheder omfatter: at arbejde med Microsoft Word, Excel, PowerPoint og Outlook; skabe web sider og applikationer; og hjælpe kunder med at nå deres forretningsmål."



Related posts