大小:12.68M
更新时间:23-09-21
系统:Pc
版本:v3.0
EtherPeek NX是由WildPackets公司推出的一款功能强大的抓包分析工具,它是一个提供信息包捕获过程中实时进行专业诊断和结构解码的网络协议分析器,主要可用监听统计和捕获数据包两种方式进行网络分析。专为IT人员设计,可帮助他们分析和诊断日益加速变化的网络数据群,对现今网络面临的众多故障提供精确和最新的分析。
EtherPeek NX软件评估及分析整个OSI七层的架构。解析每个封包及即时的监视网路的各种状态,包含各个网络结点及网络架构的问题。问题的自动识别能对其发生的问题提供说明及解决方案,并可以追踪36种以上的网络状况,及提供Latency及Throughput解析。还能将网络上的所有结点沟通的状态以图形的方式完全显示出来。它的显示方式让管理者能非常容易的了解网络目前的状况。为了方便大家使用,多多小编特别推荐EtherPeek NX抓包工具绿色汉化注册版,无需安装,中文界面,而且还打包了注册机,这样在功能使用上也不存在任何问题,有喜欢的朋友请下载收藏!
1、实时专家分析
EtherPeek NX的专业分析系统提供:问题自动确认、分离信息包到独立的对话群,并且用直观的树状结构图显示它们等功能。同时,分析每一个网络设备和系统分离,描述和预示网络、终端、路由器的行为,或者描述和预示基础结构问题。专业分析系统跟踪超过36个不同的网络障碍行为,提供潜在和带宽的分析报告。
2、专业绘图
EtherPeek NX的peer Map是一种垂直导向的椭圆形图,你可以放大该图到足够的尺寸来显示出你的网络中所有正在通信的节点。读懂peer map 很容易:节点之间的线段越粗越浓表明节点之间信息流越大;园点越大表明穿越该节点的信息流越大。节点的显示数量可以被限定为最繁忙和/或者最活跃的节点,或是只显示对EtherPeek NX过滤器有用的节点。
3、专业故障查找
EtherPeek NX 的专业故障查找系统提供专业系统遭遇的故障描述和故障原因,以及对每一个故障情景的修补措施。专业系统的运作内容可以根据用户个性化的网络需求通过网络故障诊断来裁剪定制。“初学助手”帮助使用者通过选择网络速度、使用由网络运行实际经验得来的“嵌入式运算法则”来快速调整故障解决的评估值。
4、增强的预警功能
EtherPeek NX 通过预警系统提供超过100个实时情景。专业系统在此基础之上增加了3个情景: 可疑的、故障的和解决的——当一个特定的情景要被确认为情报的、次要的、主要的还是严重的时以次来提供更好的控制。
5、起始页面
EtherPeek NX内部的新起始页面功能就象能够链接到本地和线上的有用资源一样,它提供了一个轻松的漫游和自述入口。通过新起始页面你可以打开最近使用过的信息包文件,启动一个新的捕获窗口或者浏览信息包文件样本。
一、安装
①多多小编为大家提供的是EtherPeek NX绿色汉化版,但是在首次启动时,要求输入序列号,我们首先打开压缩包内的注册机程序“keygen.exe”,获取一组序列号
②将上面的序列号输出EtherPeek NX启动界面中即可顺利进入程序
二、监听统计(Monitor statistics)
监听统计是从全局来观察网络通信,以便发现网络通信中的瓶颈和异常等问题。网络统计的Gauge和Value窗口,监听统计的数据采集独立于任何捕获窗口,不能由筛选器、触发器等其它功能改变。
1、为监听统计选择适配器
首次启动EtherPeek NX时,要求选择一个用于采集监听统计信息的适配器。步骤如下:
①从“开始”菜单中,选择“WildPackets EtherPeek NX”来运行程序。
②在打开的监视器选项对话框的适配器视图中,选择列表中提供的任一支持的以太网适配器。EtherPeek NX将使用这个适配器捕获它所监听到的所有通信。
③在“监控”菜单中,若未选择“监控统计”项,则选中它。
④EtherPeek NX基于所选适配器监听到的所有通信,计算得到监听统计信息,继续收集 监听统计信息,直到退出程序或重置统计信息。
2、概要统计(Summary Statistics)
概要统计功能允许我们实时监听关键的网络统计信息,并保存这些信息以便以后进行比较。使用概要统计,我们可以保存正常网络活动的统计信息,然后让存在异常网络行为时得到的统计信息与其进行比较,从而有助于准确描述问题的起因。此外,概要统计也可以用来比较两个不同网络的性能。
三、捕获数据包
1、开始捕获(Start Capture)
EtherPeek NX中捕获数据包,我们需要创建一个捕获窗口,设置它的参数(包括在特定捕获窗口中使用的适配器)。步骤如下:
①在“文件”菜单中选择“新建…”,打开抓包选项对话框
②在抓包选项对话框的常规视图中,在抓包标题中输入新创建捕获窗口的名字。
③在缓冲区大小中设置捕获缓冲区的大小,或者接受默认大小(16384 kilobytes)。
④Continuous capture选项用来指定在捕获期间缓冲区的使用方法。 当Continuous capture未选中时,当缓冲满时捕获就停止。当Continuous capture被选中时,选择单选按钮Discard all packets when wrapping或Discard oldest packets first(use ring buffer)。
⑤在抓包选项对话框的Adapter视图中,从列表中选择一个支持的适配器。
⑥在Triggers,过滤器,Statistics Output和Performance视图中,可进行其它选项的设置, 可以在第一次创建捕获窗口时设置,也可以以后通过在“监控”菜单中选择“监控选项”来打开抓包选项对话框进行设置。
⑦单击OK按钮,即可打开新建的捕获窗口。
⑧单击“开始抓包”按钮,就会在新建的捕获窗口中出现捕获的数据包。
2、Packets视图
捕获窗口中提供了许多方式来查看捕获的通信信息。我们可以通过单击位于捕获窗口底部的标签来打开这些视图。
四、查看解码数据包
通过查看数据包的详细信息能够很快地解决一些网络问题。数据包解码窗口使得我们能够打开数据包来观察数据包的内部,准确描述问题来源,跟踪出故障的硬件,了解和检验协议的结构和规范。
数据包解码窗口表示的是单个数据包的详细结构和内容。EtherPeek NX能够对数以万计的协议和子协议解码,能够显示出以太网数据包的组成元素,并有英文解释其含义。我们按下面步骤查看一个数据包的解码。
1、在捕获窗口或数据包文件窗口中打开Packets视图的解码窗格和十六进制码窗格,也 可以在Packets窗口中双击任一数据包来打开。
2、查看解码窗格顶部以绿色显示的部分。这部分包含数据包的Flag,Status,PacketLength和Timestamp信息。
3、查看解码窗格的主体部分。信息排列的顺序同数据包自身一致。通过观察这部分通常 能够分析出问题所在。4、查看解码窗格下面的十六进制码窗格,该窗格显示了数据包原始十六制码,左部是每行首字符的偏移量,右部是原始数据包数据的ASCII码。
5、当在解码窗格中单击一部分使其高亮显示时,在十六进制码窗格和ASCII码窗格数据 包中对应字节部分也高亮显示。
6、单击窗口顶部的Decode Previous或Decode Next按钮,来观察捕获窗口或数据包文件 窗口中数据包列表中当前数据包的前后数据包。
五、在捕获窗口中设置筛选器
筛选器可以使我们集中于某些特定的通信。如果想检查两个设备间的问题,比如一台计算机和一台打印机,地址筛选器能够只捕获两个设备间的通信。如果网络中某个特定功能存在问题,协议筛选器能够帮助我们准确地给出与该功能相关的通信。
1、定义和设置一个基于地址和协议的筛选器
地址筛选器用于筛选两个特定网络设备间,或一个特定网络设备和其它设备间的通信。协议筛选器则集中于特定的通信类型或网络功能。下面我们定义一个简单的筛选器,用于筛选通过某个特定协议(Kerberos)进出服务器接口的通信。步骤如下:
①打开捕获窗口的过滤器视图,或者通过选择“查看”菜单下的“过滤器”来打开过滤器窗口。
②单击“Edit”按钮,打开编辑过滤器对话框。默认情况下是Simple视图。
从类型下拉列表中可选择Simple和Advanced视图。Advanced视图提供了额外的筛选器参数,以及在单一命名筛选器中利用逻辑与、或、非进行多项测试的能力。
③在过滤器对话框中输入名字。
④单击颜色控件来为筛选器选择颜色,或者接受默认颜色(黑色)。
⑤在Comment域中,可以输入一个评论,此功能可选。
⑥选中Address filter复选框。类型下拉列表中的选项用来确定输入的地址类型,我们在此选择“地址”。
⑦在地址1中,输入服务器NIC的物理地址。物理地址是一些十六进制字符组,并以冒号间隔。
⑧在地址 2中,单击任意地址单选按钮。
⑨单击位于Address filter部分中间的按钮,从下拉列表中选择Both directions。
⑩选中Protocol filter复选框,单击Protocol…按钮来打开Protocol Filter对话框。
⑪在顶部的下拉列表中选择定义协议的方法ProtoSpecs。
⑫选择Ethernet Type2>IP>TCP>Kerberos,单击OK接受当前选项,同时关闭Protocol Filter 对话框,返回Edit Filter对话框。(如果网络是IEEE802.3,则选择IEEE802.3>SNAP>IP>TCP>Kerberos。) ⑬单击OK接受修改并关闭Edit Filter对话框,新建的筛选器出现在筛选器列表中。
⑭为了在捕获窗口中激活新建的筛选器,打开Filter视图,选中新建筛选器前的复选框。则将只会捕获筛选器指定的通信。
2、Make Filter命令
创建新筛选器的一个简单的方法就是使用Make Filter命令,在许多窗口提供了Make Filter按钮,或者在适当位置右击得到的菜单中有Make Filter命令。Make Filter命令对所选数据包或统计项来创建筛选器。Make Filter也可以用于Name Table中,对所选命名结点、协议或端口来创建筛选器,还可以用在数据包解码窗口中对所选数据项来创建筛选器。如果选择了多项,则Make Filter命令为每项创建一个筛选器。
同类热门
猜你喜欢
类似软件
Telerik Fiddler(网络抓包工具)5.95M1160人在用Telerik Fiddler是一款方便实用,功能全面的专业级网络抓包工具,它能够记录并检查所有你的电脑和互联网之间的 http 通讯,设置断点,查看所有的“进出”Fiddler 的数据(指 cookie,html,js,css 等文件)。Fiddler
查看Bus Hound(USB抓包工具)1.32M7660人在用 Bus Hound是是由美国perisoft公司研制的一款超级软件总线协议分析器,它是一种专用于PC机各种总线数据包监视和控制的开发工具软件,其名“hound”的中文意思为“猎犬”,即指其能敏锐地感知到总线的丝毫变化。主要可用于捕捉来自设备的协议包
查看热门标签
网友评论0人参与,0条评论
最新排行
设备网络搜索工具sadp25.42Mv3.0.0.9官方版 设备网络搜索工具sadp是海康威视官方开发的一款用于搜索在线设备的实用软件,又称之为海康sadp软件或海康设备网络搜索软件,可以搜索同一局域网内同网段所有在线的设备,并且可以显示设备的相关信息,另外SADP也可以用于修改设备的网络参数和恢复或重置设
查看SRSniffer(网络嗅探器)31Kv0.61绿色版SRSniffer是NirSoft团队出品的一款网络嗅探器,它基于被动侦听原理的网络分析方式,支持64位Windows操作系统。SRSniffer可以帮助用户嗅探网卡的数据并智能分析过滤,可以根据选择监听指定进程,数据发送和接收包使用两种颜色加以区分,右
查看360流量监控电脑版2.1Mv1.0.6.1101360流量监控电脑版是一款简单而又实用的网络流量监控工具,无需安装360安全卫士即可独立运行。该软件界面简洁大方,拥有流量管理、网络连接和网速保护三大栏目,能够清晰罗列出当前电脑所有联网的程序,显示上传/下载速度、统计流量、查看连接IP/端口等信息,甚至
查看TCP/IP Builder(tcp/udp测试工具)1.04Mv1.9官方版TCP/IP Builder是一款操作方便、功能强大的Windows Socket测试软件,作为一款tcp/udp测试工具,它允许你手动设置指定的套接字连接(或监听连接)并通过它发送和接收数据,支持设置本地IP和端口、TCP / UDP协议、DNS解析器
查看DU Meter(网速监测工具)7.67Mv8.01官方中文版DU Meter是一款简单易用的网速监测工具,图形化的界面显示非常直观,可以实时监测服务器的上传和下载的网速,同时还有流量统计功能,可以分析出日流量、周流量、月流量等累计统计数据,安装运行后会在屏幕以图形方式显示(既有数字显示又有图形显示),让你实时监控
查看traffic monitor最新版1.94Mv1.84.1绿色版trafficmonitor最新版是用于Windows平台的一款网速监控悬浮窗软件,其不仅可以为用户显示当前网速、CPU及内存利用率,支持嵌入到任务栏显示,支持更换皮肤、历史流量统计等功能。还可以准确地观察电脑硬件的占用情况,以及多种的显示方式和多种样式
查看Advanced HostMonitor(网络监视工具)34.6Mv12.84官方版Advanced HostMonitor是由KS-Soft推出的一款功能强大的网络监视工具。支持监控Windows、Linux、Unix操作系统,各主流数据库如oracle、sybase、MySQL、MS SQL,通用网络协议等,并提供异常报警、异常处理
查看360网络测速器电脑版2.67Mv5.1单文件免费版360网络测速器电脑版是从360安全卫士中提取出的一款免费宽带测速软件,该软件可以轻松的帮助用户测试你家的宽速实际速度,用户可以不需要安装360安全卫士就可以使用,它的原理并非是P2SP,而是使用了HTTP多线程下载和广域网P2P下载相结合的方法,这种方
查看Savvius Omnipeek(数据包分析软件)270.37Mv11.0.1 Omnipeek 11是由Savvius官方出品的一款功能强大的数据包分析软件,主要用于协议解码和见解。Omnipeek解码超过1,000种协议,因此网络工程师可以远程监控分布式网络,无需离开办公室即可快速识别和纠正性能瓶颈。Omnipeek不仅仅
查看NetResident Console(网络内容监测工具)71Mv2.1绿色版NetResident Console是一款简单又实用的网络内容监测工具。它可以使用高级监测技术来捕获网络数据,保存到数据库并重建它,并以一种容易理解的格式来显示出来,而且也可以捕获,存储,分析和重建网络事件,例如e-mail消息,网页,下载文件和即时消
查看