Slik overvåker du nettverkstrafikk: 7 trinn (med bilder)

Innholdsfortegnelse:

Slik overvåker du nettverkstrafikk: 7 trinn (med bilder)
Slik overvåker du nettverkstrafikk: 7 trinn (med bilder)

Video: Slik overvåker du nettverkstrafikk: 7 trinn (med bilder)

Video: Slik overvåker du nettverkstrafikk: 7 trinn (med bilder)
Video: 8 инструментов в Excel, которыми каждый должен уметь пользоваться 2024, Kan
Anonim

Overvåking av nettverkstrafikk er ikke bare for store virksomheter; Små bedrifter kan også gjøre det. Overvåking av nettverkstrafikk i en liten bedrift eller familiebedrift har mange fordeler og kan gi overraskende resultater. Det anbefales at du har en grunnleggende forståelse av nettverk og protokoller før du overvåker nettverkstrafikken din.

Steg

Overvåk nettverkstrafikk Trinn 1
Overvåk nettverkstrafikk Trinn 1

Trinn 1. Last ned Wireshark -programmet

Programmet ble tidligere kalt Ethereum, og kan lastes ned på https://www.wireshark.org/. Dette er det mest populære nettverksovervåkningsprogrammet som brukes av mange fagfolk på dette feltet rundt om i verden. Du kan til og med bli sertifisert som en offisiell Wireshark -sertifisert nettverksanalytiker.

Overvåk nettverkstrafikk Trinn 2
Overvåk nettverkstrafikk Trinn 2

Trinn 2. Installer Wireshark og WinPcap

WinPcap brukes til å fange nettverkspakker.

Overvåk nettverkstrafikk Trinn 3
Overvåk nettverkstrafikk Trinn 3

Trinn 3. Åpne Wireshark

Klikk på "Capture" -menyen, og klikk deretter på "Interfaces" (grensesnitt). Et lite vindu som viser alle nettverksgrensesnittene dine, vises. Hvis du bruker nettverkstrafikk, vil du se at pakker dukker opp.

Overvåk nettverkstrafikk Trinn 4
Overvåk nettverkstrafikk Trinn 4

Trinn 4. Klikk på "Start" -knappen for å begynne å registrere nettverkstrafikk

Overvåk nettverkstrafikk Trinn 5
Overvåk nettverkstrafikk Trinn 5

Trinn 5. Slutt å overvåke nettverket

Gå til "Capture" -menyen igjen og klikk "Stop". Nettverkstrafikk blir lettere å analysere hvis den er satt på pause. Du kan imidlertid la programmet fortsette å overvåke trafikk mens du analyserer pakker.

Overvåk nettverkstrafikk Trinn 6
Overvåk nettverkstrafikk Trinn 6

Trinn 6. Sjekk informasjonen for hver pakke

Hver rad representerer en pakke, og det er seks kolonner som gir informasjon om pakken.

  • Kolonnenummeret angir i hvilken rekkefølge pakkene begynte å registrere nettverkstrafikk. På denne måten får du et referansenummer, slik at du enkelt kan identifisere en bestemt pakke.
  • Tiden som er oppført er tiden i sekunder til 6 desimaler, når pakken mottas etter at du har begynt å registrere nettverkstrafikk.
  • Kildene som er oppført inkluderer IP -adressen (Internet Protocol) som pakken stammer fra.
  • Destinasjonens IP -post er hvor en bestemt pakke går.
  • Protokollen pakken bruker. De mest brukte protokollene er TCP, UDP og
  • Informasjon som inkluderer hva som skjedde med pakken, enten pågående trafikk eller en bekreftelse på mottak av pakken.
Overvåk nettverkstrafikk Trinn 7
Overvåk nettverkstrafikk Trinn 7

Trinn 7. Analyser pakkelisten

Du kan overvåke mange forskjellige ting med WireShark.

  • Sjekk om uønskede pakker mottas eller sendes til datamaskinen din. Dette inkluderer uønskede personer på nettverket, eller til og med programmer som ikke bør bruke nettverkstrafikk.
  • Overvåk hvor ofte programmer bruker nettverket ditt. For eksempel, hvor ofte søker Windows Update etter oppdateringer?
  • Finn ut hvilke programmer som sløser med nettverkstrafikk og overbelaster nettverket.

Tips

Hvis du vil bli sertifisert for Wireshark, kan du lese boken: Wireshark Network Analysis: The Official Wireshark Certified Network Analyst Study Guide

Anbefalt: