So installieren und verwenden Sie Microsoft Network Monitor 3.4

Die Netzwerkadministration ist einer der wesentlichen Schlüssel in jeder Organisation (unabhängig von ihrer Größe), da das Netzwerk eine entscheidende Rolle bei allen Arten von internen und externen Prozessen spielt, wie zum Beispiel:

  • E-Mails senden und empfangen
  • Systemaktualisierung
  • Anwendungen herunterladen
  • Online-Konnektivität und vieles mehr

Netzwerke haben eine Reihe von Variablen, deren Verwaltung zusammen komplex werden kann, wie z. B. Protokolle, Strukturen, Geräte oder Umgebungen. Es gibt Hunderte von Tools, die entwickelt wurden, um Administratoren bei der Kontrolle und Verwaltung von Netzwerken zu unterstützen, aber heute werden wir über Microsofts eigenes Dienstprogramm namens Microsoft Network Monitor in Version 3.4 sprechen.

Was ist Microsoft Netzwerkmonitor?Es handelt sich im Grunde um ein als Protokollanalysator entwickeltes Dienstprogramm, mit dem es möglich ist, Routineaufgaben durchzuführen wie:

  • Erfassen, Anzeigen und Analysieren von Daten aus dem lokalen oder externen Netzwerk
  • Fehlerbehebung bei Anwendungen im Netzwerk oder Geräten, die in die Architektur eingebettet sind

VorteilDurch die Nutzung dieses kostenlosen Microsoft-Dienstprogramms haben wir Vorteile wie:

  • Es integriert ein Script-Analyzer-Modell mit Updates, die mit hoher Frequenz durchgeführt werden.
  • Wir können simultane Sessions für die Live-Erfassung der transportierten Pakete verwenden.
  • Es unterstützt 32-Bit- und 64-Bit-Plattformen.
  • Unterstützt Netzwerkanalyse und Prozessüberwachung.
  • Verbesserungen im Analysator-Konfigurationsmanager, da Sie jetzt einfach zwischen den Analysator-Konfigurationen wechseln können, indem Sie die Schaltfläche in der Profil-Symbolleiste des Analysators verwenden.
  • Fügen Sie eine API hinzu, um Zugriff auf die Paketerfassungs- und Analyse-Engine zu haben.
  • Es integriert einen Spaltenmanager, mit dem das Spaltenlayout basierend auf dem geöffneten Dateityp geöffnet wird.
  • Verbesserungen bei den Farbregeln für Protokolle.
  • Mit dieser Version können wir die für die Datenerfassung zu verwendende Bandbreite definieren.
  • Dropdown-Menü Neues Fensterlayout.
  • Kompatibel mit 802.11n- und Raw-IP-Frame-Protokollen.
  • Option zum Verfolgen von Prozessen in NMCap.
  • Neu bei UTC-Zeitstempeln, da jetzt alle Informationen zur verwendeten Zeitzone erfasst und gespeichert werden.
  • Hochleistungsfilter.

Zu berücksichtigende AspekteEs gibt einige Bedingungen, die wir berücksichtigen müssen, wenn wir diese Anwendung auf der Ebene der Ausrüstungskomponenten verwenden, wie zum Beispiel:

  • Speichernutzung: Das Tool fügt eine Konversationsfunktion hinzu, die die Speichernutzung im System erheblich erhöhen kann, da die übergeordneten Protokollfilter Zugriff auf die Konversationseigenschaften anfordern.
  • Festplattenspeicher: Wenn eine Aufnahmesitzung stattfindet, speichert das Netzwerkmonitor-Dienstprogramm Frames unter Verwendung einer Sequenz von Aufnahmedateien im Ordner \Temp. Jede dieser Dateien hat eine Standardgröße von 20 MB. Wenn wir die Aufnahme nicht stoppen, erstellt das Tool diese Dateien nur so lange, bis der verfügbare Speicherplatz weniger als 2 Prozent beträgt, was ein kritischer Speicherpunkt ist.
  • CPU-Auslastung: Im Netzwerkkonversationsmodus können wir einen hohen Prozentsatz der CPU nutzen, weshalb Solvetic empfiehlt, die erforderlichen Vorsichtsmaßnahmen zu treffen.

Das Dienstprogramm Microsoft Network Monitor 3.4 kann unter folgendem Link kostenlos heruntergeladen werden:

1. So installieren und verwenden Sie Microsoft Network Monitor 3.4

Schritt 1
Sobald wir das Dienstprogramm heruntergeladen haben, fahren wir mit seiner Ausführung fort und die folgende Warnung wird gestartet:

Schritt 2
Wir klicken auf "Ja", um den Installationsvorgang zu bestätigen:

Schritt 3
Wir klicken auf Weiter und folgen den Schritten des Assistenten:

Schritt 4
Wir klicken auf "Fertig stellen" und das Installationsprogramm der Netzwerk-Konversationsfunktionen wird gestartet:

Schritt 5
Sobald der Vorgang abgeschlossen ist, können wir auf das Dienstprogramm zugreifen, wo wir Folgendes sehen:

Schritt 6
Um unseren Prozess zu starten, klicken wir auf die Zeile "Neue Aufnahme" oder klicken direkt auf die Schaltfläche "Neue Aufnahme", wo wir Folgendes sehen:

Schritt 7
Um dem Erfassungs- und Überwachungsprozess Platz zu machen, klicken wir auf die Schaltfläche "Start" und möglicherweise wird der folgende Fehler angezeigt:

Schritt 8
In diesem Fall müssen wir die Anwendung als Administratoren ausführen und dieses Mal wird durch Drücken von "Start" der Vorgang gestartet:

VERGRÖSSERN

Schritt 9
Auf der linken Seite sehen wir die "Network Conversations", das sind die verschiedenen Apps, die mit der Netzwerknutzung verbunden sind. Zum Beispiel können wir auf Skype klicken, um alle Netzwerkaspekte anzuzeigen, die derzeit bearbeitet werden:

VERGRÖSSERN

Schritt 10
Jetzt haben wir in der Mittelkonsole mehrere Spalten, einige davon sind:

  • Rahmennummer: ist die ID des erkannten Objekts
  • Time Date Local Adjusted: ist das Datum und die Uhrzeit, in der die Erkennung gemacht wurde
  • Prozessname: gibt den echten Namen des ausgewählten Prozesses an
  • Quelle: ist die Ressource, auf der der Prozess gehostet wird
  • Ziel: Ziel-IP
  • Protokollname: ist das aktuell verwendete Protokoll
  • Beschreibung: Verweisen Sie auf die gesamte Route, die von diesem Prozess implementiert wurde

2. So verwenden Sie Filter in Microsoft Network Monitor


Zur einfacheren Administration können wir gezielt nach Protokollen filtern und uns so auf etwas Besonderes konzentrieren.

Schritt 1
Dazu klicken wir auf die Schaltfläche "Filter laden" und können dann die gewünschte Option aus "Standardfilter" auswählen:

Schritt 2
Sobald wir die Filter definiert haben, können wir sehen, dass ihre Reihenfolge in der oberen Spalte erstellt wird:

VERGRÖSSERN

Danach klicken wir auf "Übernehmen", um die Ergebnisse des Filters zu sehen:

VERGRÖSSERN

NotizUm den Filter zu entfernen, klicken wir auf die Schaltfläche "Entfernen".

Schritt 4
Alternativ können wir unsere benutzerdefinierten Filter erstellen. Dazu gehen wir in die Spalte, in der die Filter eingetragen sind (obere Spalte) und geben dort den Namen des Protokolls gefolgt von einem Punkt (.) ein und die Filtervorschläge werden automatisch gestartet:

Schritt 5
Dort können wir die gewünschten Filter hinzufügen, zum Beispiel:

 DNS.QuestionCount UND DNS.ARecord.TimeToLive == 20

3. Nutzungsparameter von Microsoft Network Monitor


In diesem Fall haben wir einige Optionen, die es uns ermöglichen, einen viel vollständigeren Überblick über die gesammelten Informationen zu erhalten.

Schritt 1
Unter "Spalten" können wir beispielsweise auswählen, welche Datenspalten angezeigt werden:

Schritt 2
Über das Menü "Extras - Optionen" greifen wir auf eine Reihe von Variablen zu, wie zum Beispiel:
Im Reiter „Allgemein“ können wir Optionen wie die Visualisierung der Header, NPL-Struktur oder Frame-Zusammenfassung aktivieren:

Schritt 3
Auf der Registerkarte "Capture" ist es möglich, die temporäre Größe jedes Captures zu definieren, den temporären Ordner zu definieren, anzugeben, in welchem ​​Prozentsatz der Festplatte das Capture gestoppt werden soll, das Filter-Capture aufzuzeichnen und mehr:

Schritt 4
Im Reiter #Color Rules“ haben wir die Möglichkeit, Farbregeln für die Protokolle festzulegen:

Schritt 5
In der Registerkarte "Parser-Profile" finden wir die aktuellen Nutzungsversionen und es ist möglich, weitere hinzuzufügen, wenn wir es wünschen:

Schritt 6
Im Reiter "Updates" finden wir Updates für den Netzwerkmonitor:

Schritt 7
Network Monitor bietet uns einige Anzeigeoptionen basierend auf der Verwendung, die wir ihm geben, wir haben die einfache, Entwickler- oder Diagnoseoption:

Schritt 8
Über die Schaltfläche "Capture Settings" können wir festlegen, welche Netzwerkkarten mit der Analyse verknüpft werden:

Damit haben wir ein einfaches Werkzeug, mit dem die Netzwerkanalyse jedoch etwas Einfaches, aber völlig umfassendes und funktionales ist.

Sie werden die Entwicklung der Website helfen, die Seite mit Ihren Freunden teilen

wave wave wave wave wave