Како користити Нетворк Сниффер Тоол ПктМон.еке у оперативном систему Виндовс 10
Виндовс 10 нуди уграђени Нетворк Сниффер Тоол(Network Sniffer Tool) — ПктМон.еке(PktMon.exe) — за праћење интерног ширења пакета и извештаја о испуштању пакета. Овај алат вам може помоћи да њушкате. Мрежа и помаже вам да решите узрок кашњења мреже, идентификујете апликације на које се утиче и, када се користи са додатним скупом алата, може да пружи увид у врхунске метрике. У овом посту ћемо показати како можете да користите нови Нетворк Сниффер Тоол(Network Sniffer Tool) ( ПктМон.еке(PktMon.exe) ) у оперативном систему Виндовс 10(Windows 10) .
Нетворк Сниффер Тоол(Network Sniffer Tool) пктмон.еке у оперативном систему Виндовс 10(Windows 10)
ПктМон.еке(PktMon.exe) или Пацкет Монитор(Packet Monitor) је нова алатка за праћење мреже или дијагностику мреже и праћење пакета. Налази се у директоријуму Системи(Systems) , што значи да га можете позвати из Покрени(Run) или командне линије(Command Prompt) или ПоверСхелл(PowerShell) -а .
Ако вас програм подсећа на Нетсх Траце(Netsh Trace) Цомманд, онда сте у праву. Команда Нетсх Траце вам помаже да омогућите и конфигуришете праћење мреже да вам помогне при решавању проблема са мрежним повезивањем.
Шта ПктМон може да уради?
Ако покренете помоћ за ПктМон.еке(PktMon.exe Help) на командној линији. Ево шта добијате:
- филтер:(filter:) Управљајте филтерима пакета.
- цомп:(comp:) Управљајте регистрованим компонентама.
- ресетовање:(reset:) Ресетујте бројаче на нулу.
- старт:(start:) Покрени надгледање пакета.
- стоп:(stop:) Заустави праћење.
- формат:(format:) Претворите датотеку евиденције у текст.
- унлоад :(unload:) Уклоните ПктМон драјвер.
А ако желите додатну помоћ за одређену команду, онда можете покренути помоћ против те команде. Ево како то изгледа:
pktmon filter help pktmon filter { list | add | remove } [OPTIONS | help]
Commands list Display active packet filters. add Add a filter to control which packets are reported. remove Removes all filters.
ПктМон.еке такође долази са праћењем у реалном времену и подршком за ПЦАПНГ формат датотеке.
Прочитајте(Read) : Како омогућити и тестирати ДНС преко ХТТПС-а у оперативном систему Виндовс 10(How to enable and test DNS over HTTPS in Windows 10) .
Како користити ПктМон(PktMon) за надгледање мрежног саобраћаја
Ево примера како да га користите са једноставним примером.
- Направите филтер за надгледање порта
- Старт Мониторинг
- Извези Лог у читљив формат
Овај пример претпоставља да желите да надгледате број порта на рачунару, који може често имати проблема.
1. Креирајте филтер
Примарна опција која вам омогућава да надгледате саобраћај је —филтер. Користећи ову опцију, можете креирати филтер да контролишете који се пакети извештавају на основу Етхернет оквира(Ethernet Frame) , ИП заглавља, ТЦП(TCP) заглавља и Енкапсулације(Encapsulation) . Ако покренете доле наведени програм, добићете све детаље о томе шта можете да урадите са филтером.
pktmon filter add help
Враћајући се на нашу тему, претпоставимо да ћемо надгледати ТЦП порт(monitor TCP port) бр. 1088. То може бити порт који користи ваша прилагођена апликација, која се руши, а ПктМон(PktMon) вам може помоћи да схватите да ли је мрежа проблем.
Отворите командну линију(Command Prompt) или ПоверСхелл(PowerShell) са администраторским привилегијама
Направите филтер пакета користећи команду: „пктмон филтер адд -п [порт]“
pktmon filter add -p 1088
Затим можете покренути команду „пктмон филтер лист“ да бисте видели листу додатих филтера.
Да бисте уклонили све филтере, покрените команду „пктмон филтер ремове“
2. Покрените надгледање
Пошто ово није аутоматизовани програм који ради у позадини, већ ради на захтев, потребно је да почнете да надгледате ручно. Покрените следећу команду да бисте покренули надгледање пакета
pktmon start --etw - p 0
Започеће праћење и креирати лог фајл на поменутој локацији. Мораћете ручно да престанете да користите аргумент „стоп“ да бисте зауставили евидентирање, или ће се завршити када се рачунар искључи. Ако покренете команду са “-п 0” онда ће она ухватити само 128 бајтова пакета.
Log filename: C:\Windows\system32\PktMon.etl Logging mode: Circular Maximum file size: 512 MB
3. Извезите дневник(Log) у читљив формат
Датотека евиденције се чува у ПктМон.ЕТЛ(PktMon.ETL) датотеку која се може конвертовати у формат читљив за људе помоћу следеће команде
pktmon format PktMon.etl -o port-monitor-1088.txt
Након што сте то урадили, док отварате датотеку у бележници и читате је, да бисте имали смисла, мораћете да користите Мицрософт мрежни монитор. Може директно да чита ЕТЛ датотеку.
Уз то, очекује се да ће Мицрософт(Microsoft) почети са увођењем подршке за праћење у реалном времену, што се очекивало у Виндовс 10(Windows 10) 2004 – али још не видим ту опцију.
Повезано читање(Related read) : Бесплатни алати за откривање пакета(Free Packet Sniffing Tools) за Виндовс 10.
Related posts
Како да направите извештај о Ви-Фи мрежном адаптеру на Виндовс 10
Бесплатни алати за бежично умрежавање за Виндовс 10
Како пронаћи ИП адресу рутера у оперативном систему Виндовс 10 - Проналажење ИП адресе
Како да конфигуришете глобалне поставке прокси сервера у оперативном систему Виндовс 10
Како креирати мрежне дељења у оперативном систему Виндовс 10
Шта је заштитни зид и заштита мреже у оперативном систему Виндовс 10 и како сакрити овај одељак
Поправи спор приступ мрежном диску из Виндовс 10
Како додати бежични или мрежни штампач у Виндовс 10
Виндовс 10 радна група и како је променити
Како направити приступну тачку за Виндовс 10: Све што треба да знате
Како уклонити ВПН користећи мрежне везе у оперативном систему Виндовс 10
Како даљински приступити Виндовс 10 са Мац-а
Како мапирати ФТП дискове, мрежне дискове и веб дељења у оперативном систему Виндовс 10
Како омогућити удаљену радну површину у оперативном систему Виндовс 10 (или Виндовс 7)
Ресетујте употребу мрежних података на Виндовс 10 [ВОДИЧ]
ТЦП/ИП менаџер за Виндовс 10
Како да конфигуришете подешавања прокси сервера у оперативном систему Виндовс 10 -
Како додати нови Ви-Фи мрежни профил у Виндовс 10
Како додати и користити ВПН у Виндовс 10 (све што треба да знате) -
НЕТворкМанагер: Бесплатан и преносиви менаџер мреже за Виндовс 10