Makale numarası: 933741 - Son Gözden Geçirme: 28 Mayıs 2009 Perşembe - Gözden geçirme: 10.2

Ağ izleyicisi'ni 3 hakkında bilgi

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Herhangi bir hizmet paketi yüklü olmayan Windows Vista Destek 13 Nisan 2010 üzerinde sona erdi. Windows için güvenlik güncelleştirmelerini almaya devam etmek için <a0></a0>, Windows Vista Service Pack 2 (SP2) çalıştıran emin olun. Daha fazla bilgi için bu Microsoft web sayfasına bakın: Support is ending for some versions of Windows (http://windows.microsoft.com/en-us/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs)

Hepsini aç | Hepsini kapa

Giriş

Bu makalede, Microsoft Ağ izleyicisi 3 hakkında bilgi içerir. Ağ izleyicisi'ni 3, bir iletişim kuralı Çözümleyicisi ' dir. Yakalamak için görüntülemek ve ağ verileri çözümlemek için sağlar. Ağ üzerindeki uygulamaları ile ilgili sorunları gidermek için kullanabilirsiniz.

Bu makalede, karşıdan yükleme ve destek bilgilerini, yükleme notları ve ağ izleyicisi 3 genel kullanım bilgilerini içerir. Ağ izleyicisi'ni 3.3 son sürümdür.

Daha fazla bilgi

Monitör 3 ağ, tam bir overhaul önceki ağ izleyicisi 2 olan. x sürümü. Ağ izleyicisi 3 bazı anahtar özellikleri aşağıdakileri içerir:
  • Komut dosyası tabanlı çözümleyici modeli ile sık
  • Eşzamanlı Canlı yakalama oturumu
  • Windows Vista desteği
  • 32-Bit platformlar ve 64-bit platformlarda destekler.
  • Ağ görüşmeleri için destek ve izleme işlemi
  • Yakalama ve altyapısı ayrıştırma erişmek için API
  • Kablosuz izleme modu yakalanıyor

Karşıdan yükleme ve destek bilgileri

Ağ izleyicisi, ağ izleyicisi 3.3, en son sürümünü karşıdan yüklemek için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://go.microsoft.com/fwlink/?LinkID=103158&clcid=0x409 (http://go.microsoft.com/fwlink/?LinkID=103158&clcid=0x409)
Destek bilgileri için Ağ izleyicisi 3.3 aşağıdaki Microsoft Connect Web sitesinde bulunur:
https://connect.microsoft.com/site/sitehome.aspx?SiteID=216 (https://connect.microsoft.com/site/sitehome.aspx?SiteID=216)
Web sitesi için bir Windows Live KIMLIğI'NI kullanarak oturum gerekir Siz oturum açtıktan sonra programa katılmak için geçerli olabilir. Tablo seçenekleri sütununda bunun için <a0></a0>, Ağ izleyicisi 3 yanındaki Uygula Ek Yardım düğmesini tıklatın. Programı kaydetmek, haber gruplarına erişimi, sonra hata raporları gönderebilirsiniz.

Yükleme notları

3.3 Ağ izleyicisi, ağ izleyicisi'nin önceki sürümleri ile birlikte. Varsayılan olarak, ağ izleyicisi 3.3 "% 3 Program Files%\Microsoft ağ izleyicisi" klasörüne yüklenir. Bu nedenle, önceki bir sürümü bilgisayarda farklı bir klasöre yüklenmişse, çakışmaları gerçekleşmez. Ağ izleyicisi 3.3 yüklediğinizde, ağ izleyicisi 3 herhangi bir önceki sürümü kaldırılır.

Ağ izleyicisi'ni 3.3 yeni bir sürücü, Windows Vista, Windows Server 2008 ve Windows 7 içerir. Bu yeni bir sürücü, sürücü ağ sürücüsü arabirim belirtimi (NDIS) 6. 0'ın yeni özellikleri destekler. Ağ izleyicisi 2 kullanan araçları kullanıp kullanmadığınızı. x NPPTools Araçlar artık çalışmayacak. Windows Vista'daki ağ verilerini yakalamak için <a0></a0>, ağ izleyicisi 3.3 kullanmanız gerekir. Monitör 2 ağ. x doğru Windows Vista'daki ağ verilerini yakalamak.

Önerilen donanım, ağ izleyicisi 3.3 çalıştırmak için aşağıdaki gibi listelenir:
  • 1 GHz veya daha hızlı işlemci
  • 1 GB veya daha fazla bellek
  • 25 MB kullanılabilir sabit disk alanı ve yakalama dosyalarını saklamak için ek sabit disk alanı
Ağ izleyicisi'ni 3.3 aşağıdaki işletim sistemlerinde desteklenir:
  • Windows 7 Beta RC
  • Windows 2008 Server
  • Windows Vista
  • WINDOWS XP
  • Windows Server 2003
Uyarılar ve cautions

Şimdilik, ağ izleyicisi 3, üretim sistemlerinde çalıştırmanız önerilmez. Ağ verilerini yakalamak için komut satırı sürümü olan ağ izleyicisi 3 yük göz önünde bulundurulması gereken bir şey olduğu senaryolarda kullanın. Nmcap.exe komut satırı sürümüdür. Nmcap.exe hakkında daha fazla bilgi için "Komut satırı aracı Nmcap.exe" bölümüne bakın.

Ağ izleyicisi'ni 3, çok sayıda sistem kaynaklarını tüketebilir. Göz önüne almanız gereken bazı noktalar aşağıda listelenmiştir.
  • Disk alanı

    Bir yakalama oturumu başlattığınızda, ağ izleyicisi 3 çerçeveleri yakalama dosyaları, \Temp klasöründe bulunan bir dizi depolar. Varsayılan olarak, her <a0>yakalama</a0> dosyasının boyutu 20 MB ' dir. Yakalama oturumu durdurmazsanız varsayılan olarak, bilgisayardaki kullanılabilir sabit disk alanı, yüzde 2'den az oluncaya kadar \Temp klasörü yakalama dosyalarını saklamak ağ izleyicisi 3 sürdürür. Sonra Ağ izleyicisi 3 yakalama oturumu durdurur.

    Yakalama dosya boyutu, yakalama dosyalarının depolandığı konumu, kullanılabilir sabit disk alanı sınırı ve diğer yakalama seçenekleri yapılandırabilirsiniz. Bunu, Araçlar menüsünden Seçenekler'de yapmak için <a0></a0>, Seçenekler ' in üzerine gelin ve sonra Yakalama sekmesini tıklatın.
  • Bellek kullanın.

    Veri yakalama işlemini, ek olarak ağ izleyicisi 3 özelliklerini çerçeveleri atar ve sonra da konuşmaları çerçeveleri grubuna özelliklerini kullanır. Ağ izleyicisi'ni 3 görüşmeleri ve ilişkili çerçeve ağaç yapısı <a0>Ağ konuşmaları</a0> bölmesinde görüntüler.

    Ağ izleyicisi 3'in <a1>konuşmaları</a1> özelliği, bellek kullanımı önemli ölçüde artırır. Bu, bilgisayar yanıt veremez duruma gelmesine neden olabilir. Varsayılan olarak, konuşmaları özelliği açıktır. Bazı üst düzey iletişim kuralları süzgeç konuşma özellikleri'ni gerektirir. Konuşmaları özelliği devre dışı bırakmak için <a0></a0>, Araçlar menüsünden Seçenekler ', Yakalama</a1> sekmesini ve ardından <a0>Konuşmaları etkinleştir</a0> onay kutusunu temizleyin.
  • Işlemci kullanımı

    Ağ izleyicisi 3'in <a1>konuşmaları</a1> özelliği, çok sayıda çerçeve işlendiğinde işlemci kullanımı önemli ölçüde artabilir. Varsayılan olarak, konuşmaları özelliği "Bellek kullanımı" bölümünde belirtildiği gibi kapalı.

Genel kullanım

Genel kullanım bilgileri için Ağ izleyicisi 3, aşağıdaki gibi listelenir.
  • Ağ verilerini yakalama

    Ağ izleyicisi 3, önceden de belirttiğimiz gibi çok sayıda sistem kaynaklarını tüketebilir. Bu nedenle, veri yakalamak için Ağ izleyicisi 3 kullandığınızda oluşabilecek sistem kaynaklarınız üzerindeki etkisini en aza indirmek istiyorsanız, veri yakalamak için Nmcap.exe komut satırı aracını kullanın.

    Ağ izleyicisi'ni 3 Ağ verilerini toplamak ve yakalanan verileri gibi gerçek zamanlı ağ verileri görüntülemek için etkinleştirir. Ağ izleyicisi 3'te bir yakalama oturumu başlatmak için Başlat, sayfa sekmesini tıklatın, <a1>oluşturma</a1> yeni bir yakalama sekme seçeneğini ve Yakalamayı Başlat düğmesini tıklatın veya F10 tuşuna basın.
  • Süzgeçleri

    Ağ izleyicisi'ni 3 çerçevelere süzgeç ifadesi tabanlı olan basit bir sözdizimi kullanır. Ifade eşleşen tüm çerçeveleri kullanıcıya görüntülenir. Süzgeçleri hakkında daha fazla bilgi için aşağıdakilerden birini yapın:
    • Konular ağ izleyicisi 3 Kullanıcı Kılavuzu'nun "Süzgeçlerini kullanma" bölümünde görüntüleyin. Yardım menüsünden bunun için <a0></a0>, içerik ve SDK'yı tıklatın ve Süzgeçlerini kullanma</a5>'ni çift tıklatın.
    • Yardım menüsünden nasıl yap ı için işaret ve Kullanım süzgeçleri</a1>'ı tıklatın.
    • Yakalama süzgeci sekmesinde veya Görüntüleme süzgeci sekmesinde standart süzgeçleri'ni görüntülemek için kullanın.
  • Görüşmeleri

    Varsayılan olarak, konuşmaları özelliği artık etkindir. Konuşmaları özelliği, büyük miktarda bellek, özellikle de uzun süreler için veri yakaladığınızda senaryolarda kullanılmasına neden olabilir. Konuşmaları özelliği devre dışı bırakmak için <a0></a0>, Araçlar menüsünden Seçenekler ' i tıklatın ve Yakalama sekmesinde Konuşmaları etkinleştir onay kutusunu temizlemek için tıklatın.

    Konuşmaları özelliği açık olduğunda, çerçeveleri gruplandırılmış ve bir ağaç yapısına göre işlem bilgileri ile birlikte ait oldukları konuşmaları Ağ konuşmaları</a1> bölmesinde görüntülenir. Örneğin, aynı kaynak bağlantı noktasını ve aynı hedef bağlantı noktasını kullanan TCP veri, bir grup olarak düzenlenir. Bir düğüm Ağ konuşmaları bölmesinde'ı tıklattığınızda, ilgili konuşma süzgeç çerçeveleri Çerçeve Özet bölmesinde otomatik olarak uygulanır. Belirli bir konuşma için ait yalnızca çerçeveleri görüntülenir.
  • Nmcap.exe komut satırı aracı

    Nmcap.exe komut satırı aracı, bir yakalama oturumu başlatmak veya bir yakalama oturumunu durdurmak istediğinizde yapılandırmanıza olanak sağlar. Zincirleme yakalamalar oluşturmak için Nmcap.exe komut satırı aracını da kullanabilirsiniz. Zincirleme yakalamalar, birden çok yakalama dosyası oluşturmak etkinleştirin. Ancak, yakalama dosyalarının boyutunu küçük kalır. Şu anda NMCap işlem bilgileri kaydedilemiyor.
  • Ağ Ayrıştırmada <a1>Language</a1> (NPL)

    Ağ izleyicisi 3 ayrıştırıcıları özellikle çözümleyici geliştirme daha kolay hale getirmek için bir dilde yazılmıştır. Bu güvenlik açıklarından yararlanma girişimlerine karşı olası korunmasına ayrıştırıcıları, DLL dosyaları olarak oluşturulan ortaya çıkabilecek kötü amaçlı kod karşı koruma düzeyi sağlar. NPL ayrıştırıcıları için bir erişim sağlar. Görüntülemek veya ağ izleyicisi 3'te bulunan ayrıştırıcıları değiştirin.

Sık karşılaşılan sorunlar

Sık karşılaşılan sorunlar arasında aşağıdakiler bulunur:
  • Iletişim kurallarının doğru ayrıştırma. Bu sorun, aşağıdaki durumlardan herhangi biri geçerli olduğunda oluşabilir:
    • Konuşmaları özelliği kapalıdır.

      Belirli iletişim kuralları, sonraki kare gerek kalmayabilir durum değerlerini depolamak için konuşma özellikleri bağlıdır. Örneğin, TCP konuşmaları yeniden çerçevelere ilişkin bilgileri depolamak için gerekir. TCP ıp'den süzgeci, konuşmaları özelliği etkinleştirilmediği sürece çalışmaz.

      Benzer şekilde, yanıt özgün komutu içermediğinden sunucu ileti bloğu (SMB) protokolü yanıt Transact komutu çeviremiyor. Bilgiler, Konuşma özelliklerinde kaydedilir.
    • Tam ayrıştırıcıları etkinleştirilmemiş olabilir. Varsayılan olarak, size bir alt kümesini, performansı artırmak için bir tam ayrıştırıcıları etkinleştirin. Tüm etkinleştirmek için şu adımları izleyin:
      1. Araçlar menüsünden Seçenekler ' i tıklatın.
      2. Ayrıştırıcı sekmesini tıklatın.
      3. Windows satırı seçin ve sonra kümesi sütununda tam olarak görüntüleyinceye kadar Saplamaları düğmesini tıklatın.
  • Windows Vista tabanlı bir bilgisayarda Ağ izleyicisi 3 çalıştırdığınızda aşağıdaki hata iletilerinden birini alırsınız:
    Ağ bağdaştırıcıları hiçbiri Netmon sürücüye bağlıdır.
    Bu ağ bağdaştırıcısının, ağ izleyicisi ile yakalamak için yapılandırılmamış
    Bu sorun, şu koşullardan biri doğru olduğunda gerçekleşir:
    • Ağ izleyicisi 3 yönetici olarak çalıştırmayan.
    • Netmon kullanıcılar grubunun bir üyesi değildir.
    Windows Vista veya sonraki sürümlerinde Ağ izleyicisi 3 ilk yüklediğinizde, Netmon Kullanıcılar grubuna yükleyicileri hesabın ekledik. Ancak, bu oturumu kapatın ve sonra günlük yedeklemek kadar etkili olmaz. Bir yakalama hemen etkili olması gerekiyorsa, ağ izleyicisi 3, yönetici olarak çalıştırabilirsiniz.

    Daha fazla bilgi için Ağ izleyicisi 3 notları yayımlar bakın veya ağ izleyicisi 3 Yardımı'nda "Çalışma, Windows Vista" konusuna bakın.

Referanslar

Ağ izleyicisi'nin 3 ile ilgili destek bilgileri için aşağıdaki Microsoft Web sitelerini ziyaret edin:
https://connect.microsoft.com/site/sitehome.aspx?SiteID=216 (https://connect.microsoft.com/site/sitehome.aspx?SiteID=216)
http://blogs.technet.com/netmon/ (http://blogs.technet.com/netmon/)
http://www.codeplex.com/nmparsers (http://www.codeplex.com/nmparsers)

Bu makaledeki bilginin uygulandığı durum:
  • Windows Vista Ultimate
  • Windows Vista Enterprise
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Enterprise 64-bit edition
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows 7 Beta
Anahtar Kelimeler: 
kbmt kbhowto kbinfo kbexpertiseinter KB933741 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:933741  (http://support.microsoft.com/kb/933741/en-us/ )