免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: fanqiang
打印 上一主题 下一主题

网络流量分析沙龙总结、PPT、录音下载+ 线上有奖跟帖 [复制链接]

论坛徽章:
0
51 [报告]
发表于 2008-06-12 13:19 |只看该作者
tcpdump!

tcpdump是一个用于截取网络分组,并输出分组内容的工具。tcpdump凭借 强大的功能和灵活的截取策略,使其成为类UNIX系统下用于网络分析和问题排查的首选工具

论坛徽章:
0
52 [报告]
发表于 2008-06-12 13:43 |只看该作者
还是TCPDUMP比较好,结合其他的工具分析,非常强大
WIN下面的wireshark也不错,很好用。
工具都是要结合在一起用才能发挥最大的作用,单一的工具只能满足个别需求

论坛徽章:
0
53 [报告]
发表于 2008-06-12 14:01 |只看该作者
外国货推荐wireshark
中国货支持“科来网络分析仪”

论坛徽章:
0
54 [报告]
发表于 2008-06-12 14:45 |只看该作者
MRTG

论坛徽章:
0
55 [报告]
发表于 2008-06-12 15:08 |只看该作者

回复 #1 fanqiang 的帖子

Wireshark

论坛徽章:
0
56 [报告]
发表于 2008-06-12 15:22 |只看该作者
额觉得sniffer的图形化界面、数据能帮助分析出很多问题。

内外部流量什么的。

论坛徽章:
0
57 [报告]
发表于 2008-06-12 15:35 |只看该作者
在linux下用tcpdump+etherial  
在windows下用windump

感觉这2个就能满足工作当中的需要了!!!


从tcpdump和windump的输出完全可以看出源地址和目的地址,并且能够知道用的是什么协议

[ 本帖最后由 honckly 于 2008-6-12 15:42 编辑 ]

论坛徽章:
0
58 [报告]
发表于 2008-06-12 15:59 |只看该作者
作为一个中学的网管那个好?

论坛徽章:
1
双子座
日期:2015-01-04 14:25:06
59 [报告]
发表于 2008-06-12 16:44 |只看该作者
原帖由 cugb_cat 于 2008-6-11 12:53 发表
如果有桌面环境,我喜欢用wireshark,如果没有桌面环境,我都是用tcpdump把数据存到文件中,然后再用wireshark读取。

我一般也是这样用
以前觉得EtherApe挺好玩的
现在用LINUX都没有图形界面 好久没用了

论坛徽章:
0
60 [报告]
发表于 2008-06-12 19:32 |只看该作者
在交换机上作端口镜像不是更容易么~~~~~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP