Виресхарк Нетворк Анализер: преглед, водич, бесплатно преузимање

Мрежни администратори могу боље да раде ако имају релевантне информације на дохват руке. Постоје одређени алати који помажу мрежним администраторима да схвате и анализирају мрежне податке како би могли да схвате шта се дешава. Виресхарк Нетворк Анализер(Wireshark Network Analyzer) је једна таква бесплатна алатка и ова рецензија Виресхарка(Wireshark) , једноставним језиком, говори вам шта све нуди.

Виресхарк(Wireshark) је заснован на ВинПцап(WinPcap) - у јер захтева да овај други буде инсталиран на вашем рачунару. Ако већ није инсталиран, Виресхарк(Wireshark) ће га затражити и инсталирати уместо вас. Одређени други алати које сам користио – као што је УРЛ Сноопер –(URL Snooper –) такође користе ВинПцап(WinPcap) да њушкају пакете који путују кроз мрежу.

Шта је ВинПцап

ВинПцап(WinPcap) се увек инсталира као посебан програм. То је алат за хватање мрежних пакета без сметњи било којих протокола. Укључује филтрирање пакета на нивоу кернела, машину за мрежну статистику и драјвер. Уз помоћ овог драјвера, заобилази све мрежне протоколе и приступа мрежним слојевима ниског нивоа.

За вашу информацију, TCP/IP или ИСО ОСИ(ISO OSI) , итд. модели који се користе у мрежном сценарију, за комуникацију података, имају другачији скуп слојева. Генерално радимо на нивоу апликације и то је највиши ниво у оба протокола – ТЦП(TCP) и ОСИ(OSI) . Ево слике да буде јасно. Показује слојеве у ОСИ(OSI) и ТЦП(TCP) -у . ВинПцап(WinPcap) ради на нивоу мреже — заобилазећи све остале горње слојеве

Упоређени ОСИ и ТЦП слојеви

Да би приступио слојевима ниског нивоа, ВинПцап(WinPcap) заобилази ове и друге слојеве и извлачи пакете података који се крећу на нижем нивоу мреже. Дакле, помаже у пружању информација различитим програмима о одлазним и долазним пакетима података. Ову информацију затим користе различити програми за ископавање различитих информација.

ВинПЦап(WinPCap) је наведен као посебан програм у Add/Remove Programs или Програмс анд Феатурес(Programs and Features) . Ако уклоните ВинПЦап(WinPCap) , апликације које зависе од њега – као што је ВиреСхарк –(WireShark –) неће радити.

Виресхарк Нетворк Анализер

Виресхарк Нетворк Анализер

Виресхарк(Wireshark) је прилично познат међу мрежним администраторима па сам одлучио да га проверим и видим шта нуди. Као што је горе речено, затражиће од вас да додате ВинПцап(WinPcap) на свој рачунар и инсталираће га уместо вас. Када отворите програм након инсталирања Виресхарк(Wireshark) - а, добићете екран са различитим опцијама подељеним у три колоне. Опције укључују:

1. Листа интерфејса: Ако имате више од једног мрежног адаптера, мораћете да изаберете који(е) желите да снимите. На пример, када кликнете на њега, Виресхарк(Wireshark) вам приказује листу мрежних адаптера на вашим рачунарима – укључујући ВиФи(WiFi) . Само морате да изаберете један или више ових мрежних адаптера за Виресхарк(Wireshark) да бисте одредили пакете који долазе и излазе преко ових адаптера. Оквир за дијалог на мом рачунару је био као на слици испод. Виртуелни мрежни адаптер СпотФлук-(SpotFlux) а је такође приказан на слици. Ваш се може разликовати у зависности од мрежних адаптера које имате.

2. Друга опција је да започнете снимање пакета. Када кликнете на њега, приказаће се подаци који се односе на мрежне картице које сте изабрали.

3. Трећа ставка у првом реду је подешавање опција снимања. Овде можете поново изабрати мрежну(е) картицу(е), поставити филтере, дати име за снимање датотеке између осталог.

Друга колона садржи листу недавно отворених датотека за снимање и пример листе снимања.

Трећа колона се односи на документацију итд. Ево како изгледа цео ГУИ(GUI) . Да бисте увећали слику, кликните на њу.

Слика 2 - Виресхарк - Главни прозор

Када снимите податке, можете их сачувати под било којим именом за касније испитивање. Ако заборавите да сачувате и затворите програм, он ће од вас затражити да сачувате податке и такође вам даје могућност да изађете без чувања.

Остале карактеристике Виресхарк Нетворк Анализер(Wireshark Network Analyzer)

Међу осталим карактеристикама које су ми привукле пажњу је згодна трака са алаткама која има опције за покретање, заустављање хватања пакета. Такође има опције за подешавање преференција и покретање помоћи. Друге опције су да поново покренете снимање пакета без чувања датотеке, затворите датотеку за снимање, поново учитате датотеку за снимање, итд. Укратко, нуди вам пречице за извршавање различитих опција без потребе за навигацијом помоћу траке менија.

Кодирање боја је још једна добра карактеристика Виресхарк Нетворк Анализер(Wireshark Network Analyzer) . Можете користити кодове боја спремне за употребу или можете подесити прилагођене кодове боја у Преференцес на траци са алаткама. Кодирање бојама вам помаже да идентификујете тип пакета података.

Трака одмах испод траке са алаткама садржи опције за подешавање филтера. Нисам користио ово, али је лако приступити филтерима за администраторе који не би желели да сваки пут отварају дијалог са опцијама снимања. Можете директно да укуцате у оквир за текст на траци филтера или можете да кликнете на Изрази, а затим да креирате израз користећи доступне опције. Подешавање филтера је исто као и када рукујете подацима у Екцел(Excel) -у , тако да не би требало да буде незгодно.

У прозору за снимање, када приказује различите пакете података, можете да кликнете десним тастером миша на пакет података да бисте видели његове детаље. Доњи прозор приказује детаље који се односе на тај одређени пакет података.

Укратко, Виресхарк(Wireshark) има све могућности да посматра мрежне податке без знојења. Његов графички кориснички интерфејс олакшава обављање различитих задатака. Ако сте мрежни администратор и желите да пазите на пакете података, Виресхарк(Wireshark) је за вас.

Виресхарк Нетворк Анализер(Wireshark Network Analyzer) бесплатно преузимање

Можете га преузети са његовог званичног сајта(official website) .

Идите овде да погледате још неке бесплатне алатке за праћење мреже(Free Network Monitoring Tools) .(Go here to check out some more Free Network Monitoring Tools.)



About the author

Ја сам софтверски инжењер са више од 10 година искуства у области Виндовс инжењеринга. Специјализовао сам се за развој апликација заснованих на Виндовс-у, као и за хардвер и звучне драјвере за Мицрософт-ов оперативни систем Виндовс следеће генерације, Виндовс 11. Моје искуство у прављењу Виндовс апликација чини ме посебно вредним средством за сваку компанију која жели да развије иновативне технолошке производе.



Related posts