Z omrežjem Etherape nadzirajte odprtokodno omrežje

Preizkusite Naš Instrument Za Odpravo Težav

Vsak skrbnik omrežja potrebuje dober mrežni monitor za upravljanje omrežja. Toda pri toliko izbirah je težko vedeti, kateri je najboljši. To še posebej velja za svet odprte kode. Pojdite na Freshmeat.net in tam boste našli 191 vnosov za odprtokodne omrežne analizatorje in omrežna orodja. Od teh je veliko konzolnih. Od teh vnosov en monitor izstopa kot močan in enostaven za uporabo. To orodje? Eterapeja .

Etherape je grafično orodje za spremljanje omrežja, ki temelji na ethermanu in vsebuje načine povezave, tcp in ip. Etherape je monitor v realnem času, ki se grafični prikaz v trenutku spremeni, ko omrežni promet upada in zahaja. Etherape lahko uporabite v živo ali pa ga preberete iz dump datoteke. Etherape podpira naprave Ethernet, FDDI, Token Ring, ISDN, PPP in SLIP, tako da ne bi smeli imeti težav z delom v omrežju.

Namestitev

Namestitev Etherape je preprosta. Odprite pripomoček Add / Remove Software, poiščite 'etherape' in ob vpisu izberite vnos. Uporabite spremembe za namestitev aplikacije. Če želite iti po poti ukazne vrstice, lahko ukaz 'sudo apt-get install etherape'. Ko je nameščena aplikacija, lahko zaženete Etherape z izdajo ukaza eterapeja iz ukazne vrstice. Etherape lahko zaženete tudi v meniju Applications, tako da pogledate v Tools | Podmeniji Sistemska orodja.

Glavno okno

Ko prvič odprete Etherape (potrebovali boste korensko geslo), boste videli prazno okno z nekaj gumbi in meniji. Na tej točki ne zajemate nobenih paketov, ker Etherape niste naročili, katere vmesnike naj uporabljate.

Configure Etherape Interfaces
Konfigurirajte vmesnike Eterarape

Za konfiguracijo vmesnika kliknite na meni Capture in nato v podmeniju Interfaces. Izberite vmesnik, ki ga vaš stroj uporablja za nadaljevanje. Upoštevajte, da Etherape od tega pisanja ne podpira vmesnika Wifi0. Če uporabljate brezžično povezavo, boste najverjetneje lahko uporabljali ath0.

Ko konfigurirate vmesnik, v istem meniju izberite vrsto načina, ki ste jo našli.

Etherape bo takoj začel zajemati zavitke. Videli boste, da se veliko črno okno hitro napolni s prometom. Odvisno od omrežja se lahko vaše okno zelo hitro napolni. Opazili boste tudi, da Etherape vsebuje barvno legendo.

Etherape Capturing Packets
Etherape zajemanje paketov

CUPS in domena sta privzeto modra, WWW, TCP, ICMP so rdeči, IMAP2 je vijolična, POP3 pa rumena. Te barve lahko v oknu Nastavitve spremenite v karkoli želite.

Kot vidite (na sliki desno) je veliko zunanjega prometa. Kaj pa, če želite samo nadzirati notranji promet? Preprosto V oknu Nastavitve kliknite na zavihek Diagram. Videli boste majhno besedilno območje z oznako 'Filter za zajem'. V to besedilno polje vnesete nekaj podobnega: ip in src net 192.168 in dst net 192.168 (kjer je 192.168 prva dva oddelka vašega naslova v notranjem omrežju.)

Ko vnesete te podatke, kliknite Shrani in okno s predpisi se bo izteklo. Etherape bo zdaj začel zajemati samo vaš notranji promet.

Branje iz datotek

Eterape lahko bere datoteke iz tcpdump prijava. Morate pa teči tcpdump s -n in -in zastave. The tcpdump ukaz bi se izvajal tako: tcpdump -n -w dump_file . Ko ste zadovoljni, da imate dovolj informacij, lahko končate smetišče s ctrl-c. Ko imate dump datoteko, jo lahko odprete tako, da odprete File in nato izberete Open. Zajeti paketi bodo prikazani v realnem času, ko so bili ujeti med izvajanjem tcpdump.

Končne misli

Etherape je odlično orodje za spremljanje omrežnega prometa. Uporaba je ne samo preprosta, ampak vam omogoča takojšen izhod, ko promet prihaja in izhaja iz vašega omrežja.