Overvågning af netværkstrafik er ikke kun for store virksomheder; Små virksomheder kan også gøre det. Overvågning af netværkstrafik i en lille virksomhed eller familievirksomhed har mange fordele og kan give overraskende resultater. Det anbefales, at du har en grundlæggende forståelse af netværk og protokoller, før du overvåger din netværkstrafik.
Trin
Trin 1. Download Wireshark -programmet
Programmet hed tidligere Ethereum og kan downloades på https://www.wireshark.org/. Dette er det mest populære netværksovervågningsprogram, der bruges af mange fagfolk på dette område rundt om i verden. Du kan endda blive certificeret som en officiel Wireshark -certificeret netværksanalytiker.
Trin 2. Installer Wireshark og WinPcap
WinPcap bruges til at hjælpe med at fange netværkspakker.
Trin 3. Åbn Wireshark
Klik på menuen "Capture", og klik derefter på "Interfaces" (grænseflader). Et lille vindue, der viser alle dine netværksgrænseflader, vises. Hvis du bruger netværkstrafik, vil du se pakker dukke op.
Trin 4. Klik på knappen "Start" for at starte registrering af netværkstrafik
Trin 5. Stop overvågning af netværket
Besøg menuen "Capture" igen, og klik på "Stop". Netværkstrafik bliver lettere at analysere, hvis den er sat på pause. Du kan dog lade programmet fortsætte med at overvåge trafik, mens du analyserer pakker.
Trin 6. Kontroller oplysningerne for hver pakke
Hver række repræsenterer en pakke, og der er seks kolonner, der giver oplysninger om den pakke.
- Kolonnenummeret angiver den rækkefølge, hvori pakkerne begyndte at registrere netværkstrafik. På denne måde får du et referencenummer, så du nemt kan identificere en bestemt pakke.
- Den angivne tid er tiden i sekunder til 6 decimaler, når pakken modtages, efter at du er begyndt at registrere netværkstrafik.
- De anførte kilder omfatter internetprotokol (IP) -adressen, hvorfra pakken stammer.
- Destinations -IP -posten er, hvor en bestemt pakke går.
- Den protokol, pakken bruger. De mest anvendte protokoller er TCP, UDP og
- Information, der indeholder, hvad der skete med pakken, enten igangværende trafik eller en kvittering for modtagelse af pakken.
Trin 7. Analyser pakkelisten
Du kan overvåge mange forskellige ting med WireShark.
- Kontroller, om der modtages eller sendes uønskede pakker til din computer. Dette inkluderer uønskede mennesker på netværket eller endda programmer, der ikke bør bruge netværkstrafik.
- Overvåg, hvor ofte programmer bruger dit netværk. For eksempel, hvor ofte søger Windows Update efter opdateringer?
- Find ud af, hvilke programmer der spilder netværkstrafik og overbelaster netværket.