Бесплатни алати за праћење и анализу мрежног саобраћаја

Преглед садржаја

Један од главних задатака које ми као администратори морамо обавити је осигурати оптимално функционисање мреже у нашој организацији, а зашто не и на личном нивоу, јер многи процеси и продуктивност корисника зависе од овог фактора. Спора или неисправна мрежа синоним је за нешто што није у реду, па корисници домена и рачунари неће имати исту брзину за обављање својих свакодневних активности, а то ће утицати на многе унутрашње и вањске елементе.

Надгледање је важно да бисте били свесни шта се дешава у нашем систему и на тај начин можемо идентификовати модификације које се дешавају у реалном времену или током времена. У овом случају тражимо алате који нам омогућавају надгледање сервера, услуга и мрежа, побољшавајући на тај начин администрацију нашег система.

Знајте да ли ми је потребан надзор мрежеДа бисте знали да ли вам је потребан надзор мреже, морате узети у обзир ове елементе:

  • Моја компанија зависи од стања мрежа.
  • Управљање мојом мрежом постаје сложено због великог броја компоненти унутар ње.
  • Мој мрежни саобраћај достиже високе нивое и тешко ми је да га управљам и димензионишем.

Као што кажемо, праћење мреже ће нам омогућити да боље управљамо својим пословањем поред других предности.

Предности надгледања мреже

  • Спречава и предвиђа проблеме и грешке које се могу појавити.
  • Предвиђање и рано откривање уских грла.
  • Откривање злонамерног саобраћаја.
  • Моћи ћемо да оптимизујемо наше мрежне елементе.

Ако су ови елементи испуњени, потребно је праћење мреже у организацији. Ако користите и добар алат који је бесплатан, уштеде ће бити велике и користи.

Данас познајемо неке од алата за праћење мрежног промета који ће нам бити од велике помоћи при утврђивању у којем дијелу чворова може доћи до грешке или како бисмо могли утврдити је ли наша мрежа засићена неовлаштеним процесима или корисницима.

Мицрософт мрежни мониторОвај алат који је развио Мицрософт омогућава нам да ухватимо мрежни саобраћај и детаљно анализирамо протоколе укључене у процес доношења закључака управе.
Можемо га бесплатно преузети на следећем линку:

Предности Мицрософт Нетворк МониторЊегове главне предности су:

  • Подржава га Мицрософт.
  • Можемо бирати између више од 300 протокола.
  • Има бежично управљање уређајима.
  • Анализа саобраћаја у реалном времену.
  • Мрежна правила можемо идентификовати у скалама боја.
  • Једноставно сучеље.
  • Подржава 802.11н и сирови ИП оквир.
  • Снимајте саобраћај са прецизношћу заснованом на милисекундама.

Његово окружење извршења биће следеће:

ЕНЛАРГЕ

БелешкаЗа оптимално функционисање програм мора бити покренут као администратор.

Можемо видети да Мицрософт Нетворк Монитор организује мрежни саобраћај на следећи начин:

  • Број оквира.
  • Датум снимања.
  • Време је за снимање кадра.
  • Назив захваћеног процеса.
  • Изворна ИП адреса.
  • Одредишна ИП адреса.
  • Назив протокола који је учествовао у процесу.
  • Опис процеса.

Одабиром било које линије имаћемо детаљније информације о догађају:

ЕНЛАРГЕ

На овај начин, овај сјајан алат постаје користан за детаљно праћење сваког процеса на мрежи.

Мицрософт Мессаге АнализерОвај бесплатни алат који је развио Мицрософт нуди нам напреднију анализу у процесу анализе мрежног промета захваљујући својој напредној техници снимања.

Помоћу Мицрософт Мессаге Анализер -а имамо прилику да ухватимо, верификујемо и анализирамо сав промет који се у реалном времену дешава у систему. Можемо га преузети са следеће везе:

Предности Мицрософт Нетворк МониторГлавне карактеристике овог алата су:

  • Омогућава увоз и извоз података за анализу.
  • Омогућава дизајнирање, развој и подршку мрежних протокола у систему.
  • Укључује различите формате приказа.
  • Може се конфигурисати.
  • Помоћу овог алата можемо проверити статус протокола и извршити њихову имплементацију.
  • Једноставно сучеље.
  • Бесплатан.
  • Можемо снимити удаљени промет.
  • Можемо поставити правила боје за одређене протоколе.

Као што смо поменули, његов интерфејс је модеран и лако разумљив администраторима:

ЕНЛАРГЕ

Његов интерфејс се састоји од:

  • Број поруке.
  • Врста дијагнозе.
  • Датум и време снимања.
  • Изворна ИП адреса.
  • Одредишна ИП адреса.
  • Коришћен протокол.
  • Резиме задатка.

Као што видимо, то је моћан и практичан алат за администраторе.

ВиреСхаркВиреСхарк је један од најчешће коришћених алата за праћење мреже захваљујући својој једноставности и великом опсегу управљања. Можемо га бесплатно преузети на следећем линку:

ВиреСхарк ПредностиМеђу главним предностима које налазимо када користимо ВиреСхарк имамо:

  • Можемо извршити снимање уживо и ванмрежну анализу.
  • Подржава више оперативних система као што су Виндовс, Мац ОС, ФрееБСД, Соларис, између осталих.
  • Правила боја се могу конфигурисати да идентификују различите протоколе који се користе.
  • ВиреСхарк може да ухвати мрежни саобраћај помоћу графичког интерфејса (ГУИ) или користећи ТТИ режим помоћу ТСхарк помоћног програма.
  • Подржава протоколе 802.11 а / б / г / н на бежичном нивоу.
  • Подржава ИПсец, ИСАКМП, Керберос, СНМПв3, ССЛ / ТЛС, ВЕП и ВПА / ВПА2 протоколе.
  • Има претраживач са три колоне.
  • Можете компримовати снимљене датотеке помоћу гзип -а.
  • Има богату ВоИП аналитику.
  • Резултати се могу извести у форматима као што су КСМЛ, ПостСцрипт®, ЦСВ или обичан текст.

Приликом извршавања ВиреСхарк -а имаћемо следећи резултат:

ЕНЛАРГЕ

Можемо видети да се резултат састоји од следећих елемената:

  • ИД број.
  • Време обраде.
  • ИП адреса извора или извора.
  • Одредишна ИП адреса.
  • Коришћен протокол.
  • Дужина пакета.
  • Информације о паковању.

Захваљујући ВиреСхарку при руци имамо моћан алат за прецизну контролу над оним што се дешава на мрежи.

Напредни ИП скенерСа овим алатом имамо на располагању могућност контроле онога што се дешава у нашој ЛАН мрежи.

Са Напредним скенером ИП -а имамо приступ свим мрежним уређајима повезаним на нашу мрежу, као и приступ заједничким фасциклама и ФТП серверима како бисмо гарантовали максималну анализу мреже. Овај алат можемо бесплатно преузети на следећој вези:

Садржи напредни ИП скенерЊихове карактеристике су:

  • Могућност даљинског гашења опреме.
  • Приступ дељеним дисковима.
  • Има преносиву верзију која не захтева инсталацију на рачунару.
  • Открива МАЦ адресе мрежних картица уређаја на мрежи.
  • Могућност даљинске контроле опреме помоћу РДП -а и Радмина.
  • Резултате можемо извести у ЦСВ формат.

Окружење напредног скенера ИП је следеће:

ЕНЛАРГЕ

Видимо да алат открива рачунаре на локалној мрежи и омогућава нам приступ њиховим заједничким фасциклама. Интерфејс нам нуди следеће параметре:

  • Статус опреме.
  • Име уређаја.
  • ИП адреса.
  • Произвођач мрежне картице.
  • МАЦ адреса мрежне картице.

ОпенНМСОпенНМС је извор отвореног кода који ће нам дати могућност управљања са више параметара опреме. Помоћу њега можемо лоцирати кварове на мрежи на једноставан начин: Може се преузети на следећој вези:

Нови ОпенНМСЊегове новине су:

  • Открива тип мреже.
  • То је отворени извор.
  • Може се инсталирати на Виндовс Сервер 2016, Убунту, Дебиан, ЦентОС или РХЕЛ.
  • Једноставна интеграција са другим системским алатима.
  • Користите преко прегледача.

ЕНЛАРГЕ

Тотал Нетворк МониторЗахваљујући Тотал Нетворк -у, имамо могућност да на потпун и детаљан начин надгледамо све мрежне аспекте наше организације, лоцирајући где је у структури потребно предузети корективне мере. Алат се може преузети са следеће везе:

Карактеристике Тотал Нетворк МониторИзванредне карактеристике Тотал Нетворк Монитор -а су:

  • Можемо извршити комплетан надзор на мрежи или само одређеном тиму.
  • Бесплатно.
  • Генерисање детаљних извештаја о стању мреже.
  • Упозорења када открије аномалије у мрежи.
  • Има функцију Монитор која на детаљан и потпун начин испитује статус протокола.
  • Анализа мреже у реалном времену.
  • Подржава ИЦМП, ТЦП, ХТТП, ФТП, СМТП, ПОП3, ИМАП, Телнет протоколе.

Када користимо овај алат имаћемо следеће окружење:

ЕНЛАРГЕ

Тамо можемо видети да се извештај састоји од следећих елемената:

  • Назив процеса.
  • Извор.
  • Домаћин одредишта.
  • ИП адреса.
  • Врста протокола који се користи.
  • Интервал између сваке радње.
  • Радња је извршена.
  • Време је за акцију.
  • Укупно време акције.
  • Статистика.
  • Коначни резултат акције.

Можемо видети како Тотал Нетворк Монитор нуди свеобухватан преглед статуса мреже.

Цапса бесплатни мрежни анализаторЗахваљујући овој апликацији, контрола и надзор мреже бит ће једноставан задатак јер нам омогућује праћење пакета у стварном времену и рјешавање проблема који се могу појавити на мрежи. Може се преузети са следеће везе:

Вести Цапса Фрее Нетворк АнализерЊегове главне новине су:

  • Анализа у реалном времену.
  • Интегрисано решавање проблема са мрежом.
  • Лакоћа коришћења.
  • Бесплатан.
  • Могућност извођења више пројеката истовремено.
  • Скенирање портова.
  • Генерисање извештаја.
  • Укључује више од 300 протокола.

Да бисте инсталирали апликацију, биће потребно да се региструјете јер ће на е -пошту стићи порука са серијским бројем за активацију. Када га инсталирамо, покренућемо анализу и ово ће бити окружење алата:

ЕНЛАРГЕ

Као што видимо, то је прилично комплетан алат са врло вредним информацијама за административно управљање мрежом.

ЗенМапЗенМап је једноставан, али практичан алат помоћу којег можемо извршити комплетну анализу мреже путем графичког интерфејса.
Може се преузети са следеће везе:

Карактеристике ЗенМап -аЊихове карактеристике су:

  • Подржава више оперативних система као што су Виндовс, Линук и Мац ОС.
  • Бесплатно.
  • Могуће су безбедносне провере.
  • Преносив.
  • Флексибилан.
  • Подржава више протокола.

Да бисмо покренули алат, морамо навести одредишну адресу за одговарајућу анализу и то ће бити резултат:

Видимо да ЗенМап анализира све чворове између извора и одредишта како би открио могуће кварове.

ФиддлерФиддлер се фокусира на прегледање веб локација или ХТТП -а са којима имамо при руци моћан алат за праћење и контролу приступа интернету корисника у организацији.
Фиддлер се може бесплатно преузети са следеће везе:

Фиддлер ПредностиПредности коришћења Фиддлера су:

  • Снима сав промет који се користи у ХТТП и ХТТПС протоколима.
  • Можемо контролисати веб сесије.
  • Фиддлер се може конфигурисати.
  • Може се инсталирати на Мац, Линук или Виндовс.
  • Укључује алатку за решавање проблема за сав ХТТП саобраћај.
  • Могуће је тестирање безбедности веб апликација.
  • Подржава било који прегледач.

У тренутку покретања алата моћи ћемо да видимо сав веб саобраћај у реалном времену:

ЕНЛАРГЕ

Можемо видети детаље као што су:

  • Идентификатор процеса.
  • Користи се протокол (ХТТП или ХТТПС)
  • Статус домаћина
  • Посећена веб локација
  • Назив процеса итд.

НетворкМинерПомоћу овог алата можемо потврдити све пакете који се шаљу и примају на мрежи у реалном времену и приступити њиховом садржају (музика, слике итд.)
Помоћу овог алата можемо пасивно хватати пакете за откривање оперативних система, отворених портова, имена хостова итд. НетворкМинер се може преузети на следећој вези:

Вести о НетворкМинер -уЊегове новине су:

  • Подржава ИПв6 адресирање.
  • Бесплатан.
  • Преносиви (није потребна инсталација).
  • Праћење у реалном времену.
  • Анализирајте ПЦАП датотеке.
  • Скенира ПцапНГ датотеке.
  • Има могућност деинкапсулирања ГРЕ, 802.1К, ПППоЕ, ВКСЛАН, ОпенФлов, СОЦКС, МПЛС и ЕоМПЛС протокола.
  • Праћење путем веб прегледача.
  • Подржава скрипте командне линије.

Када користите НетворкМинер видећемо следеће:

ЕНЛАРГЕ

Можемо видети сваку ИП адресу или МАЦ адресу са одговарајућим детаљима, као што су:

  • ИП адреса
  • МАЦ адреса
  • Назив хоста
  • Оперативни систем
  • Тотал ТТЛ
  • Отворени портови итд.

Ангри ИП СцаннерАнгри ИП Сцаннер је алат који се може покренути на више оперативних система и нуди нам потпуну контролу над ИП адресирањем организације. Захваљујући свом једноставном интерфејсу, биће потребно само да унесете ИП адресу коју ћете скенирати да бисте добили потпуни резиме хостова за ту адресу. Ангри ИП Сцаннер можете преузети са следеће адресе:

Карактеристике Ангри ИП СцаннерЊихове карактеристике су:

  • Може скенирати локалне мреже и путем Интернета.
  • Кориснички интерфејс.
  • Резултати скенера могу се генерисати у више формата.
  • Може се инсталирати на Линук, Виндовс или Мац ОС.
  • Можемо дефинисати низ ИП адреса за анализу.
  • Има интерфејс командне линије.
  • Не захтева инсталацију јер је преносив.

Приликом извршавања апликације и означавања распона ИП адреса добит ћемо сљедећи резултат:

ЕНЛАРГЕ

ПРТГ Нетворк Монитор ФреевареСа овом апликацијом доступном за Виндовс системе имамо прилику да надгледамо и контролишемо употребу мреже користећи различите протоколе. Алат ПРТГ можете преузети на следећој вези:

Када започне преузимање, страница генерише серијску лиценцу алата, која ће бити потребна у тренутку инсталације.

Карактеристике Ангри ИП СцаннерЊегове главне новине су:

  • Пратите више уређаја повезаних на мрежу.
  • Подржава ССХ, СНМП и ВМИ протоколе.
  • Анализирајте веб саобраћај преко ХТТП и ХТТПС протокола.
  • Подржава СКЛ.
  • Управљање путем прегледача.
  • Више конфигурација.

Када користимо алат, бићемо у следећем окружењу:

ЕНЛАРГЕ

Тамо можемо видети жељено поље једноставним кликом на ту опцију.

НагиосНагиос је бесплатан алат из САД -а који нуди услуге праћења од 1996. године. Може се рећи да је његов најмоћнији елемент језгро и да одатле можемо користити додатке који нам помажу да извршимо конкретнији надзор. Нагиос је рођен као изворно извршни алат у оквиру ЦентОС -а и Ред Хат -а на Линук -у. Иако није подразумевано инсталиран у оперативном систему Виндовс 10, може се користити и у виртуелној машини инсталирањем у виртуелну кутију кроз програме као што су ВМВаре или Хипер-В.

Нагиос ФеатуресУ оквиру могућности Нагиоса можемо издвојити:

  • Има конфигурацију једноставну за употребу.
  • Постоје различити профили за рад са Нагиосом.
  • Ако је употреба алата позната, ручна подешавања могу повећати моћ праћења појединачних ставки.
  • Широк спектар могућности додатака за прилагођавање употребе Нагиоса.
  • Има компатибилност са Мицрософт системима, са Вмваре -ом и Линук -ом.
  • Има донекле сложену конфигурацију због потребе ручне конфигурације.
  • Графички интерфејс понекад нарушава употребљивост.
  • Потребно је време да научите како да га користите.
  • Има бесплатну верзију.
  • Он прати и хардверске и софтверске елементе, пријављујући аномално понашање.

Аспект који ћемо имати при праћењу Нагиоса је следећи:

ЗаббикЗаббик је алат отвореног кода литванског порекла који ради на праћењу саобраћаја од 2005. Његова главна предност је што има једноставну функцију и моћно графичко сучеље. Чињеница да инсталирање агената није потребно за вршење мониторинга такође је елемент улог. Овај систем је оријентисан на контролу сервера, хардвера и мрежних услуга која омогућава анализу абнормалног понашања.

Заббик сервер се такође може ажурирати у било ком тренутку захваљујући компатибилности коју нуди са претходним верзијама агената за надгледање. Такође омогућава анализу током одређеног временског периода да би се видело понашање елемената као што је РАМ.

Заббик ФеатуресМеђу карактеристикама Заббика можемо издвојити:

  • Чак и на ниском нивоу, ради са великом снагом.
  • Имате прилично активну заједницу за подршку са којом можете комуницирати.
  • Његов рад је оптималан са високим перформансама до око 10.000 чворова.
  • У поставкама можете пронаћи одређену сложеност, попут означавања шаблона.
  • Садржи системе за обавештавање у реалном времену, као што је КСМПП.
  • Отклањање грешака може бити незгодно.
  • Многи корисници Нагиоса су прешли на коришћење Заббика.
  • Није погодно за конфигурације са много једнаких елемената, као што су базе података.

Да бисте добили идеју, са службене веб странице можемо видети Заббик интерфејс и његову анализу мрежног саобраћаја.

ЕНЛАРГЕ

ПандотаФМСОвај алат је заснован на софтверу отвореног кода чији је циљ надгледање различитих елемената, попут система или мрежних уређаја.

Има верзију Заједнице намењену напредним корисницима или малим компанијама које желе да управљају надгледањем бесплатно и без ограничења. Постоји много документације о томе па се може без проблема интегрирати. Такође укључује комерцијалну или Ентерприсе верзију оријентисану на сложеније послове и која више неће бити бесплатна, иако укључује више функционалности.

КарактеристикеМеђу функционалностима које можемо истакнути у Пандора ФМС имамо:

  • Има високу доступност
  • Генерише историју графикона до 3 године.
  • Има интегрисани МИБ екплорер.
  • Садржи паметне прагове.
  • Врши надзор и Виндовс, Линук и Уник система.
  • Даљински попис софтвера и лиценци.
  • Генеришите напредне извештаје
  • Извршите хиљаде анализа у секунди.
  • Извршите анализу у реалном времену.
  • Скоро неограничена скалабилност.

На званичној страници са документацијом можемо пронаћи кораке за разумевање Пандора ФМС интерфејса.

ЕНЛАРГЕ

Можемо видјети да као администратори имамо различите могућности да одржимо мрежу организације у савршеном стању и на тај начин избјегнемо кварове у будућности који могу значити трошкове, вријеме и корисне ресурсе. Искористимо ове алате у потпуности како бисмо одржали прецизну контролу над сваком компонентом мреже. Да бисмо вам дали више могућности, овде вам остављамо како можете да надгледате мрежу у систему Виндовс 10 и знате све што се у њој дешава.

Ви ће помоћи развој сајта, дељење страницу са пријатељима

wave wave wave wave wave