【51CTO.com 独家特稿】作为一个网络管理人员,几乎无时无刻不面对着网络问题。我的朋友有一次打趣道:“我见过一个技艺颇为高深的人,他解决网络问题,别人只需要告诉他有什么现象,他立刻就能指出问题所在!”。我听了哈哈大笑,见他说话的时候一脸粉丝相,便想要挫挫他。回应说:“恩,改天你让他过来解决我网络的问题吧!”
后来,我反复回想这段对话。更觉得不无道理。我们知道,很多有经验的网络管理员在排除网络故障时不需要进行任何分析,就能指出问题的所在。当你告诉他网速慢、业务运行不流畅时,不假思索,他就能立即指问题在那个终端交换机或者路由器出了问题。当你告诉他在一个时段内,财务数据依靠网络不能正常运行,他甚至能立即指出是有台服务器的网卡出现“间歇性罢工”。
实际上,这种近乎神奇的直觉并不是来无踪去无影的神机妙算。相反,它正是建立在对网络环境熟悉、问题积累程度的基础之上。很多网络管理员都具备这种“素质”—这就是经验。
但是,在网络业务日益膨胀的今天,企业对于网络的依赖,无论是业务种类的增加还是业务对网络吸附性都是前所未有的。以往依靠“经验”来分析解决问题,无论从准确性还是效率上都无法适应目前的新形式。依靠经验,你可能可以解决一些问题,但仍然无法在错综复杂的网络中找到问题的解决思路,仅仅是头痛医头脚痛医脚。
解决问题的思路,往往要比问题本身更重要。一个“工具”就是一个解决问题的思路。在这里我们使用Snffer PRO做为检测网络故障的工具。事实上,除了Snffer PRO外,很多朋友还使用例如:网络执法官、P2P终结者、聚生网管等其它网络检测工具,这里简单比较一下它们的区别:
![]() |
| 图1 |
尽管Snffer PRO集众多优秀功能于一身,但对软件部署却有一定的要求。首先Snffer PRO只能嗅探到所在链路上“流经”的数据包,如果Snffer PRO被安装在交换网络中普通PC位置上不做任何设置,那么它仅仅能捕获本机数据。因此,Snffer PRO的部署位置决定它所能嗅探到的数据包。它能嗅探到的数据包,又决定它所能分析的网络环境。
在以往HUB为中心的共享式网络中Snffer PRO的部署非常简单,只需要将它安置在你需要的网段中任意位置即可。但是随着LAN的发展,HUB也在近几年迅速的消声灭迹,网络也由以往共享式演变成以交换机为中心的交换式网络,因此在交换环境下的Snffer 软件部署又有了新的内容。目前大多使用SPAN和TAP。
SPAN(Switch Port Analysis):我们经常说的端口镜像大多指SPAN。SPAN技术可以把交换机上我们想要监控的端口的数据镜像到被称为MIRROR端口上,MIRROR端口连接安装有Snffer PRO程序或者专用嗅探硬件设备。
TAP:除了SPAN外,我们还可以选择TAP方式来部署Sniffer,在没有专用TAP设备时,HUB是一个不错的TAP折中方案。使用这种方式部署Sniffer,HUB将做为广播设备被放置在需要嗅探的中心接点位置上。这种方式之所以被称为折中“方案”或者“廉价方案”是因为HUB本身属于共享设备从而对现有高速网络的影响。另外,当需要变动嗅探环境时,HUB的部署位置也需要变动,需要中断网络。
总体来讲:SPAN的方式使用简单、灵活,可以监控同一交换机上的多个VLAN环境或者多条链路。而TAP方式由于不需要硬件设备功能支持也倍受喜爱,这就是我们常常见到很多协议分析人员随身携带HUB的原因。
下图为简单的Sniffer PRO部署图例,可以做为参考。
![]() |
| 图2 |
想要更详细了解SPAN和TAP,可以查看《TAP 技术与镜像技术正反两方面的评述》一文。
【51CTO.COM 独家特稿,转载请注明出处及作者!】
【相关文章】
|
· 网络嗅探教程:使用Sni.. · Windows平台的安全问题.. · Windows平台的安全问题.. · J0ker的CISSP之路:复.. · ISA Server、虚拟机、.. · MBSA本地审核策略建议 |
· 安全无小事 实战宽带AD.. · 零日攻击:请考虑操作.. · 北京国政通采用梭子鱼.. · 求助!!!那位大哥有H.. · 网络七层图例详细解释.. · 网络七层图例详解,很详.. |
|
|||
| · 华为七千人主动辞职规.. · CISSP认证成长之路 · Windows远程桌面应用 · DDoS攻击防御与分析 · WiMAX、3G、McWill博弈 · 十大正在慢慢死去的IT.. · 未来五年可能必备的10.. · VLAN技术 |
· 802.11n:下一代的无线.. · 龙芯要做中国的“奔腾” · 如何优化IT 控制能耗 · 三层交换技术专题 · Windows Server 2008 .. · 英特尔45纳米Penryn处.. · 拒绝服务攻击DoS专题 · BEA会被甲骨文成功收购.. |
||
|
|||
| · SQL Server 2005全解 · RAID——磁盘阵列基础 · 三层交换技术专题 · SQL Server入门到精通 · 刀片服务器基础 · Windows远程桌面应用 · C#技术开发指南 · C#技术开发指南 |
· Solaris 10 配置管理 · Cisco IOS · 路由器设置与口令恢复 · Linux集群技术 · Exchange Server专题 · FreeBSD使用教程 · 多核服务器技术 · 常用交换机典型配置 |
||
|
|||
| · SQL Server入门到精通 · SQL Server 2005全解 · C#技术开发指南 · 刀片服务器基础 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 |
· 邮件服务器专题 · Sniffer安全技术专题 · 常用交换机典型配置 · Linux集群技术 · 路由器设置与口令恢复 · 多核服务器技术 · 网络钓鱼 · Exchange Server专题 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·11月第3周回顾:45纳米时.. ·11月第2周回顾:TechEd成.. |
·TechEd2007现场侧记:Tec.. ·11月第1周回顾:苹果新系.. |
| ·Solaris 10源码安装编译.. ·GNU源码安装借用YUM排除.. |
·特产莱阳梨靓照爆光 ·玄风庆会录 |
| · 华为七千人主动辞职规避.. · 华为、贝恩资本22亿美元.. · NGN:下一代网络 |
· 网络嗅探教程:使用Snif.. · Windows平台的安全问题.. · Windows平台的安全问题.. |
| · 测试开发人员参考手册 · BEA会被甲骨文成功收购.. · 程序员如何成长? |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 微软在欧盟反垄断中输掉.. · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 |
· IBM虚拟化之路 · 英特尔45纳米处理器被指.. · 铪元素引发CPU革命 英特.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 希捷承认部分硬盘暗藏病.. · 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. |