ID do artigo: 812953 - Última revisão: segunda-feira, 30 de outubro de 2006 - Revisão: 2.3 Como usar o Monitor de rede para capturar o tráfego de rede
AvisoEste artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Nesta páginaSumárioEste artigo aborda várias práticas recomendadas para usar quando usar o Microsoft Network Monitor (Netmon.exe) para capturar o tráfego de rede. Um rastreamento de rede que tenha qualquer uma das seguintes características pode evitar que a análise do tráfego de rede capturado bem-sucedida:
DefiniçõesAs definições a seguir são usadas neste artigo:
Disponibilizando o tráfego do computador de destino para o computador de monitorSe você não está executando o Monitor de rede no computador de destino, certifique-se de que todo o tráfego de rede do computador de destino está disponível para o adaptador de rede do computador monitor. Para isso o Ethernet ambiente, conectar o computador de monitor e o computador de destino para um concentrador de rede. Se os computadores de monitor e destino estão em uma rede comutada (por exemplo, são conectados a um switch Ethernet), todo o tráfego de rede para e de destino computador pode não estar disponível para o computador de monitor.Observação Normalmente, um hub apresenta todos os pacotes de rede para todos os rede interfaces (ou portas) e um comutador apresenta todos os pacotes para a porta pretendido. Switches mais complexas podem permitir opções de filtragem de pacote de difusão seletiva e porta para a porta ponte de rede captura e monitoramento avançados. Endereço DatabasesPara localizar e salvar os endereços de computador de destino:Coleção de endereços post-Capture
Salvar um banco de dados de endereçosArquivos de banco de dados de endereços podem se tornar imprecisos se altera o endereço do computador de destino. Isso pode ocorrer se o DHCP expira de concessão DHCP (Protocol) ou substituir o adaptador de rede. Portanto, a Microsoft recomenda que você salvar bancos de dados de endereços específicos para o Monitor de rede captura.Para salvar o banco de dados de endereço na memória do Network Monitor para um arquivo .adr:
Coleção endereços pre-Capture: Computador de destino está na rede
Coleção endereços pre-Capture: Computador de destino está logoff da redePara usar o procedimento a seguir, você deve saber o endereço de destino. A Microsoft recomenda usar o endereço de controle (MAC) de acesso à mídia do computador de destino. Filtros de captura definidos para protocolos específicos, como IP, podem causar o Monitor de rede para outro tráfego de protocolo, como IPX/XNS ignorar.
Filtros de capturaOs exemplos a seguir ilustram como configurar vários filtros de captura comuns. A Microsoft recomenda definir o filtro para o MAC endereço do computador de destino (como o endereço de ETHERNET), se possível. Filtros de captura definidos para protocolos específicos, como IP, causará o Network Monitor para outro tráfego de protocolo, como IPX/XNS ignorar.Capturar todo o tráfego para e partir de um computador de destino
Capturar todo tráfego entre dois Target computadores
Salvar um filtro de capturaPara salvar um filtro de captura do Monitor de rede para um arquivo .cf:
Buffers de capturaPor padrão, o Network Monitor pode salvar capturas de até 1 gigabyte (GB). Para alterar a configuração padrão de 1 MB, clique em buffer configurações no menu Network Monitor captura.
Disparadores de capturaDisparadores de captura normalmente são definidos para situações em que é difícil manter de saturar o buffer de captura. Freqüentemente, isso ocorre se qualquer uma das seguintes condições for verdadeira:
A mensagem de erro do exemplo é o código de erro Win32 0xC00000CC. O código de erro aparece na captura no SMB ' código de status de erro de sistema 'campo como' STATUS_BAD_NETWORK_NAME '. Este erro é definido em 'ntstatus.h'. Microsoft Software Development Kit (SDK) inclui essa definição. Para obter informações adicionais, visite o seguinte site: http://www.microsoft.com/msdownload/platformsdk/sdkupdate/
(http://www.microsoft.com/msdownload/platformsdk/sdkupdate/)
Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento: 113996
(http://support.microsoft.com/kb/113996/EN-US/
)
INFO: Mapeamento NT erro códigos para Win32 Error Codes
Solucionar problemas
ReferênciasPara obter mais informações, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento: 810156
(http://support.microsoft.com/kb/810156/
)
Mensagem de erro 'Foram encontrados sem drivers de rede' após instalar o Network Monitor 261327
(http://support.microsoft.com/kb/261327/EN-US/
)
Como adicionar um analisador adicional para o Monitor de rede 164961
(http://support.microsoft.com/kb/164961/EN-US/
)
Configuração de Monitor de rede não localizar a instalação da versão anterior Para obter informações adicionais sobre o utilitário de captura do Monitor de rede incluído no Windows XP, clique no número abaixo para ler o artigo na Base de dados de Conhecimento: 310875
(http://support.microsoft.com/kb/310875/EN-US/
)
Descrição do utilitário de captura do Monitor de rede A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 812953
(http://support.microsoft.com/kb/812953/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início