네트워크 모니터 3에 대 한 정보

소개

이 문서는 Microsoft 네트워크 모니터 3에 대 한 정보가 포함 되어 있습니다. 3 네트워크 모니터는 프로토콜 분석기입니다. 캡처, 보고, 및 네트워크 데이터를 분석할 수 있습니다. 네트워크에서 응용 프로그램을 사용 하 여 문제 해결을 위해 사용할 수 있습니다.

이 문서는 다운로드 및 지원 정보, 설치 정보 및 네트워크 모니터 3 일반적인 사용 현황 정보를 포함합니다. 네트워크 모니터 3.4 최신 버전입니다.

자세한 내용

네트워크 모니터 3에는 이전 네트워크 모니터 2 전체 정비입니다. x 버전입니다. 네트워크 모니터 3의 주요 기능은 다음과 같습니다.
  • 자주 업데이트를 사용 하 여 스크립트 기반 파서 모델
  • 실시간 동시 캡처 세션
  • Windows 7에 대 한 지원
  • 64 비트 플랫폼의 32 비트 플랫폼에 대 한 지원
  • 네트워크 대화 및 프로세스 추적에 대 한 지원
  • 캡처 및 구문 분석 엔진에 액세스 하는 API
  • 무선 모니터 모드 캡처

다운로드 및 지원 정보

최신 버전의 네트워크 모니터, 네트워크 모니터 3.4 다운로드 하려면 다음 Microsoft 웹 사이트를 방문.네트워크 모니터 3.4에 대 한 지원 정보는 다음 Microsoft TechNet 포럼에 있습니다.

설치 정보

네트워크 모니터를 사용 하 여 네트워크 모니터 3.4 공존할 수 있는 2.x. 기본적으로 네트워크 모니터 3.4 "프로그램 Files%\Microsoft 네트워크 모니터 3%" 폴더에 설치 됩니다. 따라서 이전 버전의 컴퓨터의 다른 폴더에 설치 된 경우 충돌이 발생 하지 않습니다. 네트워크 모니터 3.4를 설치 하면 이전 버전의 네트워크 모니터 3을 제거 했습니다.

네트워크 모니터 3.4 Windows Vista, Windows Server 2008 및 Windows 7에 대 한 새 드라이버를 포함합니다. 이 새 드라이버는 네트워크 드라이버 인터페이스 사양 (NDIS) 6.0 드라이버의 새로운 기능을 지원합니다. 네트워크 모니터 2를 사용 하는 도구를 사용 합니다. x NPPTools를 도구가 작동 하지 않습니다. Windows Vista에서 네트워크 데이터를 캡처하려면 네트워크 모니터 3.4를 사용 해야 합니다. 네트워크 모니터 2. x Windows Vista에서 올바르게 네트워크 데이터를 캡처하지 않습니다.

네트워크 모니터 3.4를 실행 하도록 권장 되는 하드웨어 목록은 다음과 같습니다.
  • 1 GHz 또는 더 빠른 프로세서
  • 1 GB 또는 더 많은 메모리
  • 60 MB 하드 디스크 공간이 및 캡처 파일을 저장할 추가 하드 디스크 공간
네트워크 모니터 3.4는 다음 운영 체제에서 지원 됩니다.
  • Windows 7
  • Windows 2008 서버
  • Windows Vista
  • Windows XP
  • Windows Server 2003
경고 및 주의 사항

현재 실행 하는 네트워크 모니터 3 프로덕션 시스템에서 추가 로드의 성능에 영향을 수 있는 하지 않는 것이 좋습니다. 로드는 고려해 볼 경우에서 명령줄 버전의 네트워크 모니터 3를 사용 하 여 네트워크 데이터를 캡처합니다. Nmcap.exe 명령줄 버전이 있습니다. Nmcap.exe에 대 한 자세한 내용은 "Nmcap.exe 명령줄 도구" 섹션을 참조 하십시오.

네트워크 모니터 3에는 시스템 리소스를 많이 소모할 수 있습니다. 고려해 야 할 몇 가지는 다음과 같이 나열 됩니다.
  • 디스크 공간

    캡처 세션을 시작할 때 네트워크 모니터 3 프레임 일련의 \Temp 폴더에 있는 캡처 파일을 저장 합니다. 기본적으로 각 캡처 파일의 크기는 20MB입니다. 기본적으로 캡처 세션을 중지 하지 않으면 네트워크 모니터 3 계속 \Temp 폴더에 캡처 파일을 저장할 컴퓨터의 하드 디스크 여유 공간이 2% 미만이 될 때까지. 그런 다음, 네트워크 모니터 3 캡처 세션을 중지합니다.

    캡처 파일 크기, 캡처 파일이 저장 되는 위치, 사용 가능한 하드 디스크 공간 제한 및 기타 캡처 옵션을 구성할 수 있습니다. 이렇게 하려면, 도구 메뉴에서 옵션을 가리키고 캡처 탭을 클릭 합니다.
  • 메모리 사용

    데이터 캡처, 이외에 네트워크 모니터 3 프레임에 속성을 할당 한 다음 속성을 사용 하 여 프레임을 대화로 그룹화 합니다. 네트워크 모니터 3 대화 및 연결 된 프레임 네트워크 대화 창에서 트리 구조에서를 표시합니다.

    네트워크 모니터 3 대화 기능 메모리 사용량을 크게 높아집니다. 컴퓨터가 응답 하지 않을 수 있습니다. 기본적으로 대화 기능은 켜져 있습니다. 일부 상위 수준 프로토콜 필터 대화 속성이 필요합니다. 대화 기능을 해제 하려면 도구 메뉴에서 옵션 을 가리키고 캡처 탭을 클릭 하 고 누른 다음 대화 사용 확인란의 선택을 취소 합니다.
  • 프로세서 사용률

    프레임 많은 처리 될 때 네트워크 모니터 3 대화 기능 프로세서 사용률을 길어질 수 있습니다. 기본적으로 대화 기능은 꺼져, "메모리 사용" 절에 나와 있습니다.

일반적인 사용법

네트워크 모니터 3 일반적인 사용 현황 정보는 다음과 같이 표시 됩니다.
  • 네트워크 데이터 캡처

    앞에서 설명한 대로 네트워크 모니터 3 시스템 리소스를 많이 소모할 수 있습니다. 따라서 데이터를 캡처하려면 네트워크 모니터 3 사용 하면 발생할 수 있는 시스템 리소스에 미치는 영향을 최소화 하려면 데이터를 캡처하려면 Nmcap.exe 명령줄 도구를 사용 합니다.

    3 네트워크 모니터를 사용 하면 네트워크 데이터를 수집 하 고 표현 되므로 해당 데이터를 실시간으로 네트워크 데이터를 볼 수 있습니다. 네트워크 모니터 3에서 캡처 세션을 시작 하려면 시작 페이지 탭을 클릭, 만들기 새 캡처 탭을클릭 한 다음 캡처 시작 단추를 클릭 또는 F10 키를 누릅니다.
  • 필터

    네트워크 모니터 3 식 기반 필터 프레임으로 하는 간단한 구문을 사용 합니다. 식과 일치 하는 모든 프레임이 사용자에 게 표시 됩니다. 필터에 대 한 자세한 내용은 다음 중 하나를 수행 합니다.
    • 네트워크 모니터 3 사용자 가이드의 "필터를 사용 하 여" 섹션에서 항목을 봅니다. 도움말 메뉴에서이 작업을 수행 하 고 내용과 SDK, 다음 필터를 사용 하 여두 번 클릭 합니다.
    • 도움말 메뉴에서 어떻게 할까요?를 선택 하 고 사용 필터를 클릭 합니다.
    • 표준 필터 보려면을 해당 캡처 필터 탭 또는 표시 필터 탭을 사용 합니다.
  • 대화

    기본적으로 대화 기능 설정 되었습니다. 대화 기능에 오랜 시간에 대 한 데이터를 캡처하는 시나리오에서 특히 메모리가 많이 소모할 수 있습니다. 대화 기능을 해제 하려면 도구 메뉴에서 옵션 을 클릭 하 고 캡처대화 사용 확인란 선택을 취소 합니다.

    대화 기능이 켜져 있을 때 프레임 그룹화 되 고 트리 구조로 속한, 프로세스 정보와 함께 대화에 따라 네트워크 대화 창에 표시 합니다. 예를 들어, 동일한 원본 포트와 동일한 대상 포트를 사용 하는 TCP 데이터를 그룹으로 구성 되어 있습니다. 네트워크 대화 창에서 노드를 클릭할 때 해당 대화 필터 프레임 요약 창의 프레임 자동 적용 됩니다. 해당 특정 대화에 속한 유일한 프레임이 표시 됩니다.
  • Nmcap.exe 명령줄 도구

    Nmcap.exe 명령줄 도구를 사용 하면 캡처 세션을 중지 하거나 캡처 세션을 시작할 때 구성할 수 있습니다. 또한 체인으로 연결 된 캡처를 만들 Nmcap.exe 명령줄 도구를 사용할 수 있습니다. 체인으로 연결 된 캡처를 사용 하 여 여러 개의 캡처 파일을 만들 수 있습니다. 그러나 캡처 파일의 크기는 작게 유지 됩니다. 현재, NMCap 프로세스 정보를 저장할 수 없습니다.
  • 언어 (NPL)을 구문 분석 하는 네트워크

    네트워크 모니터 3 파서는 특히 있도록 파서 개발 보다 간단 언어로 작성 됩니다. 또한 파서는 DLL 파일로 만들어진 경우 발생할 수 있는 악성 코드에서 악용에 대 한 보호 수준을 제공 합니다. NPL 파서를 액세스할 수 있습니다. 보거나 네트워크 모니터 3에 포함 된 파서를 변경 합니다.

일반적인 문제

일반적인 문제는 다음과 같습니다.
  • 프로토콜이 올바르게 구문 분석 하지 않을 수 있습니다. 이 문제는 다음 조건 중 하나가 참일 경우 발생할 수 있습니다.
    • 대화 기능이 해제 되어 있습니다.

      특정 프로토콜은 대화 이후 프레임에서 필요로 할 수 있는 상태 값을 저장 하는 속성에 따라 달라 집니다. 예를 들어, TCP 대화 재전송 된 프레임에 대 한 정보를 저장 해야 합니다. TCP 재전송에 대 한 필터에는 대화 기능을 사용 하지 않으면 작동 하지 않습니다.

      마찬가지로, 서버 메시지 블록 (SMB) 프로토콜은 응답에 원래 명령이 없기 때문에 Transact 명령에 대 한 응답을 변환할 수 없습니다. 정보는 대화 속성에 저장 됩니다.
    • 전체 파서를 사용할 수 있습니다. 기본적으로 성능상의 이유로 전체 파서 하위 집합을 사용 합니다. 전체 집합을 사용 하려면 다음과이 같이 하십시오.
      1. 도구 메뉴에서, 옵션을 클릭합니다.
      2. 파서 탭을 클릭 합니다.
      3. Windows 행을 선택 하 고 열 설정 전체표시 될 때까지 다음 스텁 단추를 클릭 합니다.
  • Windows Vista 기반 컴퓨터에서 네트워크 모니터 3 실행할 때 다음 오류 메시지 중 하나가 나타납니다.
    네트워크 어댑터가 네트워크 모니터 드라이버에 바인딩된
    이 네트워크 어댑터를 캡처하려면 네트워크 모니터를 사용 하 여 구성 되어 있지 않습니다.
    이 문제는 다음 조건 중 하나가 참일 경우 발생 합니다.
    • 네트워크 모니터 3 관리자 권한으로 실행 하지 않는.
    • 네트워크 모니터 사용자 그룹의 구성원이 않습니다.
    Windows Vista 또는 이후 버전에서 네트워크 모니터 3 처음 설치할 때 설치 관리자 계정을 Netmon Users 그룹에 추가 합니다. 하지만이 내용이 적용 되지 않습니다에 다시 로그인 하 고 로그 오프 합니다. 즉시 캡처를 하는 경우, 네트워크 모니터 3 관리자 권한으로 실행할 수 있습니다.

    자세한 내용은 네트워크 모니터 3 릴리스 노트를 참조 하거나 네트워크 모니터 3 도움말의 "Windows Vista에서 운영" 항목을 참조 하십시오.
속성

문서 ID: 933741 - 마지막 검토: 2017. 2. 7. - 수정: 2

Windows Vista Ultimate, Windows Vista Enterprise, Windows Vista Ultimate 64-bit edition, Windows Vista Enterprise 64-bit edition, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Web Server 2008, Windows 7 Beta

피드백