Artigo: 812953 - Última revisão: segunda-feira, 30 de Outubro de 2006 - Revisão: 2.3 Como utilizar o Monitor de rede para capturar tráfego de rede
ImportanteEste artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Nesta páginaSumárioEste artigo aborda vários procedimentos recomendados para utilizar quando utilizar o Microsoft Network Monitor (Netmon.exe) para capturar tráfego de rede. Um rastreio de rede que tenha qualquer uma das seguintes características poderá impedir que a análise do tráfego de rede capturados com êxito:
DefiniçõesAs definições seguintes são utilizadas neste artigo:
Tornando o tráfego de computador de destino disponíveis para o computador de monitorSe não estiver a executar o Monitor de rede no computador de destino, certifique-se de que todo o tráfego de rede a partir do computador de destino está disponível para a placa de rede do computador monitor. Para o fazer o Ethernet ambiente, ligar o computador de monitor e o computador de destino a um concentrador de rede. Se os computadores de monitor e de destino estiverem numa rede comutada (por exemplo, são ligados a um comutador Ethernet), todos os do tráfego de rede para e de destino computador pode não estar disponível para o computador de monitor.Nota Normalmente, um concentrador apresenta todos os pacotes de rede para todos os a rede interfaces (ou portas) e um comutador apresenta todos os pacotes para a porta pretendida. Parâmetros mais complexos podem permitir opções de filtragem de pacotes de multicast e avançadas porta a porta bridging de rede captura e monitorização. Bases de dados de endereçoPara localizar e guardar os endereços de computador de destino:Conjunto de endereços post-Capture
Guardar uma base de dados de endereçosFicheiros de base de dados de endereços poderão tornar-se incorrectos se o endereço do computador de destino for alterado. Isto pode ocorrer se o Dynamic Host Configuration Protocol (DHCP) concessão expira ou substituir a placa de rede. Por conseguinte, a Microsoft recomenda que guarde bases de dados de endereços específicos para o Monitor de rede captura.Para guardar a base de dados de endereços de memória no Monitor de rede para um ficheiro .adr:
Pre-Capture conjunto de endereços: Computador de destino está na rede
Pre-Capture conjunto de endereços: Computador de destino está desligado da redePara utilizar o seguinte procedimento, tem de conhecer o endereço de destino. A Microsoft recomenda que utilize o endereço de controlo (MAC) de acesso de suporte de dados do computador de destino. Filtros de captura definido para protocolos específicos, como, por exemplo, o IP, podem fazer com que o Monitor de rede para ignorar o outro tráfego de protocolo como, por exemplo, IPX/XNS.
Filtros de capturaOs exemplos seguintes ilustram como configurar vários filtros de captura comuns. A Microsoft recomenda que configure o filtro para o MAC endereço do computador de destino (tal como o endereço ETHERNET), se possível. Filtros de captura definido para protocolos específicos, como, por exemplo, o IP, fará com que Network Monitor para outro tráfego de protocolo, tais como o IPX/XNS ignorar.Capturar todo o tráfego de e para um computador de destino
Capturar todos os tráfego entre dois destino computadores
Guardar um filtro de capturaPara guardar um filtro de captura do Monitor de rede para um ficheiro .cf:
Memórias intermédias de capturaPor predefinição, o Monitor de rede pode guardar capturas de até 1 gigabyte (GB). Para alterar a predefinição de 1 MB, clique em Buffer definições no menu de monitor de rede captura.
Accionadores de capturaAccionadores de captura são normalmente definidos para situações em que é difícil evitar sobrecarregar a memória intermédia de captura. Isto ocorre frequentemente se qualquer uma das seguintes condições for verdadeira:
A mensagem de erro de exemplo é o código de erro Win32 0xC00000CC. O código de erro aparece numa captura no SMB ' código de estado de erro de sistema 'campo como' STATUS_BAD_NETWORK_NAME '. Este erro é definido no 'ntstatus.h'. O Microsoft Software Development Kit (SDK) inclui esta definição. Para obter informações adicionais, visite o seguinte site da Microsoft: http://www.microsoft.com/msdownload/platformsdk/sdkupdate/
(http://www.microsoft.com/msdownload/platformsdk/sdkupdate/)
Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 113996
(http://support.microsoft.com/kb/113996/EN-US/
)
INFO: Mapeamento NT estado códigos para códigos de erro do Win32
Resolução de problemas
ReferênciasPara obter mais informações, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft: 810156
(http://support.microsoft.com/kb/810156/
)
Mensagem de erro 'Não controladores de rede estava encontrar' depois de instalado o Monitor de rede 261327
(http://support.microsoft.com/kb/261327/EN-US/
)
Como adicionar um analisador adicional para o Monitor de rede 164961
(http://support.microsoft.com/kb/164961/EN-US/
)
Configuração de monitor de rede não localizar a instalação da versão anterior Para obter informações adicionais sobre o utilitário de captura do Monitor de rede incluído no Windows XP, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 310875
(http://support.microsoft.com/kb/310875/EN-US/
)
Descrição do utilitário de captura do Monitor de rede A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 812953
(http://support.microsoft.com/kb/812953/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo