----作為被譽(yù)為業(yè)界降低網(wǎng)絡(luò)故障的首選解決,Sniffer網(wǎng)絡(luò)分析儀為用戶提供了屢獲大獎的網(wǎng)絡(luò)管理工具,憑借先進(jìn)的性能,Sniffer可以幫助用戶主動監(jiān)測網(wǎng)絡(luò),在瓶頸造成故障之前,將其完滿解決。Sniffer網(wǎng)絡(luò)分析儀是一個(gè)排除網(wǎng)絡(luò)故障和對網(wǎng)絡(luò)性能進(jìn)行有效管理的可靠工具,它能夠自動幫助網(wǎng)絡(luò)專業(yè)人員維護(hù)網(wǎng)絡(luò),查找故障,協(xié)助擴(kuò)展多拓樸結(jié)構(gòu)、多協(xié)議的網(wǎng)絡(luò),極大地簡化了發(fā)現(xiàn)及解決網(wǎng)絡(luò)問題的過程。
--- -Sniffer網(wǎng)絡(luò)分析儀作為業(yè)界用于網(wǎng)絡(luò)故障和性能管理領(lǐng)域最為智能和強(qiáng)大的工具系列,目前,已在世界上得到了廣泛的應(yīng)用,《財(cái)富》排名前 1000家企業(yè)中有80%選擇其作為網(wǎng)絡(luò)解決方案,分析、維護(hù)、開發(fā)他們的網(wǎng)絡(luò)產(chǎn)品,其中包括Cisco、3COM、Lucent及 AT&T。伴隨著1998年NAI進(jìn)入中國,Sniffer也來到了廣大中國用戶面前?,F(xiàn)在,越來越多的中國企事業(yè)單位采用了Sniffer的安全解決方案,其中包括:中國、中國建設(shè)銀行、中國工商銀行等。
Sniffer網(wǎng)絡(luò)分析儀的基本性能
----專家分析系統(tǒng) Sniffer能夠監(jiān)視并捕獲所有網(wǎng)絡(luò)上的信息數(shù)據(jù)包,同時(shí)建立一個(gè)特有網(wǎng)絡(luò)環(huán)境下的目標(biāo)知識庫。經(jīng)過將問題分離、分析和歸類,Sniffer可實(shí)時(shí)、自動地發(fā)出警告,解釋問題的性質(zhì)并提出解決方案。Sniffer與其他網(wǎng)絡(luò)協(xié)議分析儀最大的差別在于它的人工智能專家系統(tǒng)(Expert System),有了Sniffer的專家系統(tǒng),用戶無需知道那些數(shù)據(jù)包構(gòu)成的網(wǎng)絡(luò)問題,也不必熟悉網(wǎng)絡(luò)協(xié)議,更不用去了解這些數(shù)據(jù)包的內(nèi)容,便能輕松解決問題。此外,Sniffer 還提供了專家配制功能,用戶可以自已設(shè)定專家系統(tǒng)判斷故障發(fā)生的觸發(fā)條件。Sniffer能夠自動實(shí)時(shí)監(jiān)視網(wǎng)絡(luò)、捕捉數(shù)據(jù)、識別網(wǎng)絡(luò)配置,自動發(fā)絡(luò)故障并進(jìn)行告警,它能指出網(wǎng)絡(luò)故障發(fā)生的位置,出現(xiàn)在OSI的第幾層,網(wǎng)絡(luò)故障的性質(zhì),產(chǎn)生故障的可能原因以及為解決故障建議采取的行動。
----Sniffer可進(jìn)行全OSI七層解碼 Sniffer可以在全部七層OSI協(xié)議上進(jìn)行解碼,目前其他廠商還沒有任何一個(gè)系統(tǒng)可以做到對協(xié)議如此透徹的分析。Sniffer采用類似剝洋蔥的方式,從最低層開始,一直到第七層,甚至對ORACAL與SYBASE的都可以進(jìn)行協(xié)議分析,每一層使用不同的顏色加以區(qū)別。Sniffer對每一層都提供了Summary(解碼主要規(guī)程要素)、Detail(解碼全部規(guī)程要素)及Hex(十六進(jìn)制碼)等幾種解碼窗口。在同一時(shí)間,用戶最多可以打開六個(gè)觀察窗口。此外,Sniffer還可以實(shí)施強(qiáng)制解碼功能,如果網(wǎng)絡(luò)線路上運(yùn)行的是非標(biāo)準(zhǔn)協(xié)議,Sniffer可以使用一個(gè)現(xiàn)有標(biāo)準(zhǔn)協(xié)議樣板去嘗試解釋捕獲的數(shù)據(jù)。
----實(shí)時(shí)監(jiān)控統(tǒng)計(jì)和報(bào)警功能根據(jù)用戶習(xí)慣,Sniffer可提供實(shí)時(shí)數(shù)據(jù)或圖表方式顯示統(tǒng)計(jì)結(jié)果,統(tǒng)計(jì)內(nèi)容包括如下幾個(gè)方面。網(wǎng)絡(luò)統(tǒng)計(jì):如當(dāng)前和平均網(wǎng)絡(luò)利用率、總的和當(dāng)前的幀數(shù)及字節(jié)數(shù)、總站數(shù)和激活的站數(shù)、協(xié)議類型、當(dāng)前和總的平均幀長等;協(xié)議統(tǒng)計(jì):如協(xié)議的網(wǎng)絡(luò)利用率、協(xié)議個(gè)數(shù)、協(xié)議的字節(jié)數(shù)以及每種協(xié)議中各種不同類型的幀統(tǒng)計(jì)等;差錯(cuò)統(tǒng)計(jì):如錯(cuò)誤的CRC校驗(yàn)數(shù)、發(fā)生的碰撞數(shù)、錯(cuò)誤幀數(shù)等;站統(tǒng)計(jì):如接收和發(fā)送的幀數(shù)、開始時(shí)間、停止時(shí)間、消耗時(shí)間、站狀態(tài)等, Sniffer最多可統(tǒng)計(jì)1024個(gè)站;幀長統(tǒng)計(jì):如某一幀長的幀所占百分比、某一幀長的幀數(shù)等。此外,當(dāng)網(wǎng)絡(luò)某些指標(biāo)超過規(guī)定的級限時(shí),Sniffer 可自動顯示或采用有聲形式的告警。Sniffer還可根據(jù)網(wǎng)絡(luò)管理者的要求,自動將統(tǒng)計(jì)結(jié)果生成多種統(tǒng)計(jì)報(bào)告格式,并可存盤或打印輸出。
----Sniffer 報(bào)表生成器 Sniffer 報(bào)表生成器允許用戶創(chuàng)建圖形報(bào)告,該報(bào)告建立在Sniffer所收集的RMON和類似于RMON2的數(shù)據(jù)基礎(chǔ)之上。那些經(jīng)預(yù)先的、易于生成的報(bào)告可以提供快速顯示受監(jiān)測網(wǎng)段的全部統(tǒng)計(jì)數(shù)據(jù)以及網(wǎng)絡(luò)層主機(jī)、矩陣和協(xié)議分配。這些報(bào)告還可以提供針對用戶網(wǎng)絡(luò)通訊趨勢的重要信息,例如,用戶可評估哪種資源、哪種協(xié)議占用了大部分的帶寬。這些數(shù)據(jù)不僅能幫助網(wǎng)絡(luò)管理者預(yù)測額外的帶寬需求,還可以幫助用戶分配網(wǎng)絡(luò)資源。Sniffer 報(bào)表生成器在網(wǎng)絡(luò)性能下降發(fā)展成為嚴(yán)重的網(wǎng)絡(luò)故障之前,協(xié)助用戶預(yù)測并更正這些問題。
Sniffer網(wǎng)絡(luò)分析儀的超強(qiáng)功能
----故障定位及排除 Sniffer涉及到系統(tǒng)、設(shè)備、應(yīng)用等多個(gè)層面,因此將網(wǎng)絡(luò)性能報(bào)告或網(wǎng)絡(luò)故障準(zhǔn)確定位在涉及到(線路、設(shè)備、、、電子郵件)的具體位置,是Sniffer提供的基本功能。
----預(yù)防問題 通過在廣域網(wǎng)上對網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)流量的實(shí)施監(jiān)控和分析,Sniffer有效預(yù)防網(wǎng)絡(luò)故障的發(fā)生,即使在系統(tǒng)出現(xiàn)性能抖動時(shí),Sniffer也會及時(shí)發(fā)現(xiàn),同時(shí)建議系統(tǒng)管理員采用正確的處理方法。
----優(yōu)化性能 通過對線路和其他系統(tǒng)進(jìn)行透視化的管理,用戶可利用Sniffer管理系統(tǒng)提供的特殊功能對系統(tǒng)性能進(jìn)行優(yōu)化。
----提供整體網(wǎng)絡(luò)運(yùn)行的健康分析及發(fā)展趨勢分析 Sniffer可對網(wǎng)絡(luò)系統(tǒng)的整體運(yùn)行情況作出長期的健康分析與發(fā)展趨勢報(bào)告,分析系統(tǒng)目前的使用情況,以及對新系統(tǒng)的規(guī)劃作出精確的報(bào)告。
Sniffer網(wǎng)絡(luò)分析儀的優(yōu)勢
----網(wǎng)絡(luò)癱瘓時(shí)間是衡量現(xiàn)代企業(yè)工作效率的一個(gè)標(biāo)準(zhǔn)。當(dāng)用戶抱怨"網(wǎng)絡(luò)太慢"時(shí),可以打開Sniffer,為網(wǎng)段做一次信息捕獲。
---- 作為用于網(wǎng)絡(luò)故障與性能管理的業(yè)界標(biāo)準(zhǔn)分析工具,Sniffer為用戶的網(wǎng)絡(luò)提供了領(lǐng)先于其他解決方案的分析、協(xié)議解釋、與可見性等功能。 Sniffer網(wǎng)絡(luò)分析儀具有如下優(yōu)勢??焖俳鉀Q問題:利用自動的問題識別、分析與推薦方案,用戶可從根本上精簡故障診斷時(shí)間;優(yōu)化投資:利用網(wǎng)絡(luò)性能降級原因的精確信息,用戶可以有效避免因某個(gè)偶然問題而草率投入大量資金的錯(cuò)誤,利用Sniffer,用戶可以明智地根據(jù)分析結(jié)果作出周密的網(wǎng)絡(luò)管理計(jì)劃;提高生產(chǎn)率:通過自動、連續(xù)地了解網(wǎng)絡(luò)配置,Sniffer 減少了網(wǎng)絡(luò)例行維護(hù)時(shí)間,由此提高效率和生產(chǎn)率;全方位滿足用戶需求,Sniffer在網(wǎng)絡(luò)性能受到影響前會自動地傳送預(yù)先警告,使用戶能夠在事件發(fā)生之前主動地調(diào)整網(wǎng)絡(luò),保證終端用戶的持續(xù)工作。
Sniffer應(yīng)用實(shí)例分析
----國內(nèi)某大型企業(yè)的網(wǎng)絡(luò)主干是網(wǎng)絡(luò),2001年8月,網(wǎng)絡(luò)性能突然急劇下降,導(dǎo)致企業(yè)的網(wǎng)上應(yīng)用全部陷于癱瘓。網(wǎng)絡(luò)管理人員不但無法確定引起網(wǎng)絡(luò)癱瘓的原因,在甚至連最基本的網(wǎng)絡(luò)連接也無法恢復(fù)。而在這種了無頭緒的狀態(tài)下,Sniffer卻顯示出強(qiáng)大的網(wǎng)絡(luò)管理能力。
----Sniffer工程師采用了ATM專用的Sniffer設(shè)備對該公司的ATM主干網(wǎng)絡(luò)進(jìn)行了測試,以下為測試的全部過程。
----工程師首先調(diào)用了Sniffer的Dashboard功能對網(wǎng)絡(luò)的整體流量狀況進(jìn)行了監(jiān)控,,該監(jiān)控功能旨在對網(wǎng)絡(luò)的帶寬利用率(總體流量)、網(wǎng)絡(luò)每秒鐘的數(shù)據(jù)包數(shù),以及網(wǎng)絡(luò)中每秒鐘的錯(cuò)誤包數(shù)進(jìn)行監(jiān)控。從這些監(jiān)控中,Sniffer的技術(shù)人員發(fā)現(xiàn)用戶的整體網(wǎng)絡(luò)帶寬占用率并不高(如左邊的儀表盤所示),只有10%左右,網(wǎng)絡(luò)中的絕對流量也不大,但工程師同時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的數(shù)據(jù)包卻非常多(如中間的儀表盤所示),甚至超過了Sniffer缺省定義的警戒值。從詳細(xì)的數(shù)值可以看出,網(wǎng)絡(luò)中64個(gè)字節(jié)以下的小包最多,因此,技術(shù)人員初步斷定,網(wǎng)絡(luò)中太多的小包可能是引起網(wǎng)絡(luò)癱瘓的原因。
----為了確定到底是那些計(jì)算機(jī)在生成這些數(shù)據(jù)包,技術(shù)人員又調(diào)用了Sniffer的另外一個(gè)流量監(jiān)控功能HostTable,HostTable可監(jiān)控網(wǎng)絡(luò)中每臺計(jì)算機(jī)的流量狀況,包括每臺計(jì)算機(jī)收到的數(shù)據(jù)包數(shù)、數(shù)據(jù)包字節(jié)數(shù)、每臺計(jì)算機(jī)發(fā)出的數(shù)據(jù)包數(shù)、發(fā)出數(shù)據(jù)包的字節(jié)數(shù)、總的包數(shù)和總的字節(jié)數(shù)等流量信息。在監(jiān)控中,技術(shù)人員很快發(fā)現(xiàn)了用戶網(wǎng)絡(luò)中發(fā)包最多的那些計(jì)算機(jī)的網(wǎng)絡(luò)流量都有一個(gè)共同特點(diǎn),即他們收到的數(shù)據(jù)包非常少,有的計(jì)算機(jī)甚至為零。這些計(jì)算機(jī)在網(wǎng)絡(luò)中拼命發(fā)數(shù)據(jù)包,是非常不正常的,而這也正是當(dāng)時(shí)爆發(fā)的CodeRed II病毒的特征,感染了CodeRed病毒的計(jì)算機(jī)會往網(wǎng)絡(luò)中發(fā)送大量的數(shù)據(jù)包,最終導(dǎo)致網(wǎng)絡(luò)的癱瘓。通過這些特征,技術(shù)人員已經(jīng)十分確定用戶網(wǎng)絡(luò)的癱瘓?jiān)蚴怯捎趫D三中所示的那些計(jì)算機(jī)感染了CodeRed病毒引起的。
----為了進(jìn)一步確定CodeRed病毒的特征,技術(shù)人員用Sniffer的Capture功能進(jìn)行了抓包,并將數(shù)據(jù)包進(jìn)行解碼分析,圖四就是Sniffer對CodeRed病毒產(chǎn)生的數(shù)據(jù)包的解碼分析報(bào)告,從中可以清楚地看到CodeRed就是通過發(fā)送特定的Http Get請求,利用微軟IIS的漏洞進(jìn)行傳播的,這些請求在傳播過程中產(chǎn)生大量的數(shù)據(jù)包,使網(wǎng)絡(luò)和陷于癱瘓。
----正是采用了Sniffer網(wǎng)絡(luò)分析儀使用戶得以迅速地查明了網(wǎng)絡(luò)癱瘓的原因,并監(jiān)控到了每個(gè)感染CodeRed病毒的計(jì)算機(jī)情況,從而在很短的時(shí)間內(nèi)將這些計(jì)算機(jī)中的進(jìn)行徹底清除,使用戶網(wǎng)絡(luò)得以快速恢復(fù),有效避免了更大的損失。
----基于出色的性能,Sniffer近年獲得的全球性大獎超過45個(gè),在2000年榮獲美國知名媒體《NetwWork Computing》"十年來最佳網(wǎng)絡(luò)產(chǎn)品獎",同獲此殊榮的產(chǎn)品包括:MS Windows NT、Novell 、Cisco 路由器與Apache ?!禢etwWork Computing》的資深專家一致認(rèn)為,"隨著網(wǎng)絡(luò)復(fù)雜度的日漸增長,使網(wǎng)絡(luò)保持平穩(wěn)運(yùn)作的需求也與日俱增,但Sniffer仍然是該行業(yè)的最佳產(chǎn)品 "。