软件功能
网络安全的保障与维护
1、对异常的网络攻击的实时发现与告警。
2、对高速网络的捕获与侦听。
3、全面分析与解码网络传输的内容。
面向网络链路运行情况的监测
1、各种网络链路的运行情况。
2、各种网络链路的流量及阻塞情况。
3、网上各种协议的使用情况。
4、网络协议自动发现。
5、网络故障监测。
面向网络上应用情况的监测
1、任意网段应用流量、流向。
2、任意服务器应用流量、流向。
3、任意工作站应用流量、流向。
4、典型应用程序响应时间。
5、不同网络协议所占带宽比例。
6、不同应用流量、流向的分布情况及拓扑结构。
强大的协议解码能力,用于对网络流量的深入解析
1、对各种现有网络协议进行解码。
2、对各种应用层协议进行解码。
3、Sniffer协议开发包(PDK)可以让用户简单方便地增加用户自定义的协议。
网络管理、故障报警及恢复
运用强大的专家分析系统帮助维护人员在最短时间内排除网络故障。
根据用户习惯,Sniffer可提供实时数据或图表方式显示统计结果,统计内容包括:
网络统计:如当前和平均网络利用率、总的和当前的帧数及字节数、总站数和激活的站数、协议类型、当前和总的平均帧长等。
协议统计:如协议的网络利用率、协议的数、协议的字节数以及每种协议中各种不同类型的帧的统计等。
差错统计:如错误的CRC校验数、发生的碰撞数、错误帧数等。
站统计:如接收和发送的帧数、开始时间、停止时间、消耗时间、站状态等。最多可统计1024个站。
帧长统计:如某一帧长的帧所占百分比,某一帧长的帧数等。
当某些指标超过规定的阈值时,Sniffer可以自动显示或采用有声形式的告警。
Sniffer可根据网络管理者的要求,自动将统计结果生成多种统计报告格式,并可存盘或打印输出。
常见问题
1、如何导入导出snifferPro定义的过滤器的过滤文件?
方法一、强行覆盖法
(1)C:Program FilesNAISnifferNTProgram
(2)下面有很多Local打头的目录,对应select settings里各个profile,
(3)进入相应的local目录,用sniffer scan.csf 去覆盖Sniffer.csf(捕获过滤) 或者snifferdisplay.csf(显示过滤)
方法二、声东击西法
(1)C:Program FilesNAISnifferNTProgram
(2)下面有个文件Nxsample.csf,备份。
(3)用Sniffer scan.csf替换nxsample.csf
(4)启动Sniffer
(5)新建过滤器
(6)在新建过滤器对话框的sample选择里选择相应的过滤器,
(7)建立新过滤。
(8)反复新建,直到全部加入
2、sniffer的警报日志是些做什么用的??
sniffer警报日志也是sniffer专家系统的一部分,通常不正常的TCP/IP通讯会产生警报和日志.
比如: ping 的反映时间太长, 某一个会话中丢包或者重传数过多,单位时间产生的广播/多播数过多等等.
3、sniffer pro4.75 不现实仪表盘和alarm log 怎么回事?
请检查您的操作系统是否安装java~