sniffer 如何監控封包碰撞?

顯示結果從第 1 筆 到 8 筆,共計 8 筆
  1. #1
    會員
    註冊日期
    2001-04-24
    討論區文章
    30
    如題


    加油!A>>V>>>8>>>>D

  2. #2
    網路TECH&網路H/W打雜工 Lettuce 的大頭照
    註冊日期
    2001-03-31
    所在地區
    某公司大水管
    討論區文章
    864
    又來一個"如題少年"..
    可以祥述一下您的問題內容跟環境嗎??
    下次在這樣..我只好砍了大家的發言了..T_T
    萵苣
    「生死乃萬物之常,醫道另有其道,
     一切順乎自然,不可違逆天意。」
    萵苣
    「回首從前往事,唯"網路"誤我一生。」

    MCSE/CCNA since 1994~
    CCNP+BGP+QoS since 2006~
    CCIE# 20586 since 2008~
    CCSI# 32461 since 2008~
    VCP# 104584 since 2012~
    VCI# 104584 since 2012~
    MCSE: Messaging on Windows Server 2003 since 2006~
    MCSE: Security on Windows Server 2003 since 2007~
    http://lettuce.ccieblog.com/

  3. #3
    會員
    註冊日期
    2001-04-24
    討論區文章
    30
    原始作者是 : Lettuce
    又來一個"如題少年"..
    可以祥述一下您的問題內容跟環境嗎??
    下次在這樣..我只好砍了大家的發言了..T_T
    對不起!版主
    事情是這樣的,我們公司的網路上線的電腦一多
    整對外頻寬就down了下來!可是大家都沒下載東西,也沒有每一台都上網,apol的網管對我們說是我們的封包碰撞太嚴重,所以我才會下載sniffer demo下來偵測封包碰撞的情況,我不會用sniffer所以才會在板上請求協助,
    環境30台win98 base+ 1 nat server +1 printer server+2 switch
    教教我吧!如何用sniffer看封包碰撞情形?
    加油!A>>V>>>8>>>>D

  4. #4
    網路TECH&網路H/W打雜工 Lettuce 的大頭照
    註冊日期
    2001-03-31
    所在地區
    某公司大水管
    討論區文章
    864
    ok!
    網路全都實體IP嗎?
    Switch有沒有V-Lan的功能??
    還有專線頻寬多大??64K??128K??? T1??
    基本上Sniffer可以看到貴公司的網路流量..
    也可以抓出是誰沒事就在用公司頻寬死命下載東西..
    建議您可以去下載SessionWall-3下來把那些.
    愛玩頻寬的點給Block掉..
    http://www.sessionwall.com/
    若您的Switch有V-Lan或N-Way的功能..
    可以設個QoS給他玩..~~..
    到時該使用者可能會無法D/L..
    在一個方法..
    把Firewall設定起來..
    除了固定的Port以及IP外..全都給他死..
    只開80/25/110對外..
    這樣..應該就很有效了..^^

    萵苣
    「生死乃萬物之常,醫道另有其道,
     一切順乎自然,不可違逆天意。」
    萵苣
    「回首從前往事,唯"網路"誤我一生。」

    MCSE/CCNA since 1994~
    CCNP+BGP+QoS since 2006~
    CCIE# 20586 since 2008~
    CCSI# 32461 since 2008~
    VCP# 104584 since 2012~
    VCI# 104584 since 2012~
    MCSE: Messaging on Windows Server 2003 since 2006~
    MCSE: Security on Windows Server 2003 since 2007~
    http://lettuce.ccieblog.com/

  5. #5
    會員
    註冊日期
    2001-04-24
    討論區文章
    30
    原始作者是 : Lettuce
    ok!
    網路全都實體IP嗎?
    Switch有沒有V-Lan的功能??
    還有專線頻寬多大??64K??128K??? T1??
    基本上Sniffer可以看到貴公司的網路流量..
    也可以抓出是誰沒事就在用公司頻寬死命下載東西..
    建議您可以去下載SessionWall-3下來把那些.
    愛玩頻寬的點給Block掉..
    http://www.sessionwall.com/
    若您的Switch有V-Lan或N-Way的功能..
    可以設個QoS給他玩..~~..
    到時該使用者可能會無法D/L..
    在一個方法..
    把Firewall設定起來..
    除了固定的Port以及IP外..全都給他死..
    只開80/25/110對外..
    這樣..應該就很有效了..^^

    NAT下全部都是用192.168.0.0的區段,switch沒有v-lan功能
    專線是用adsl 1544k/768 固接8個ip,nat 設firewall ftp stop
    可是還是慢的很,已查過所有電腦無上網狀態下,互傳資料10m要傳將近1分鐘,是否為封包搞的鬼?
    sniffer該怎樣使用?


    加油!A>>V>>>8>>>>D

  6. #6
    會員
    註冊日期
    2001-04-02
    討論區文章
    432
    原始作者是 : jinmei
    原始作者是 : Lettuce
    又來一個"如題少年"..
    可以祥述一下您的問題內容跟環境嗎??
    下次在這樣..我只好砍了大家的發言了..T_T
    對不起!版主
    事情是這樣的,我們公司的網路上線的電腦一多
    整對外頻寬就down了下來!可是大家都沒下載東西,也沒有每一台都上網,apol的網管對我們說是我們的封包碰撞太嚴重,所以我才會下載sniffer demo下來偵測封包碰撞的情況,我不會用sniffer所以才會在板上請求協助,
    環境30台win98 base+ 1 nat server +1 printer server+2 switch
    教教我吧!如何用sniffer看封包碰撞情形?
    建議你先把專線的 mrtg 流量分析做起來, 至少先確定是不是真的滿了.
    再來是內容的分析, sniffer 是可以做但是比較麻煩(它的正業畢竟不是做這個). 你可以想辦法把網路弄成這樣

    NAT ---+--- router
    |
    sniffer

    有些 switch 可以設定把某 port 的 traffic 原樣複製一份到另外的 port, 如果你們用的是這種設備就只要把 router port 複製一份到 sniffer, 否則就先暫時把這段網路用 hub 接(這樣 sniffer 才收得到東西.

  7. #7
    網路TECH&網路H/W打雜工 Lettuce 的大頭照
    註冊日期
    2001-03-31
    所在地區
    某公司大水管
    討論區文章
    864
    給你一個建議..
    你可以試試看..
    把Switch上所有的Port都拔掉..
    只留兩台電腦在上面..
    然後兩台相互傳檔看看..
    若速度很正常..
    您可能買到的不是Switch......
    是........HUB...
    萵苣
    「生死乃萬物之常,醫道另有其道,
     一切順乎自然,不可違逆天意。」
    萵苣
    「回首從前往事,唯"網路"誤我一生。」

    MCSE/CCNA since 1994~
    CCNP+BGP+QoS since 2006~
    CCIE# 20586 since 2008~
    CCSI# 32461 since 2008~
    VCP# 104584 since 2012~
    VCI# 104584 since 2012~
    MCSE: Messaging on Windows Server 2003 since 2006~
    MCSE: Security on Windows Server 2003 since 2007~
    http://lettuce.ccieblog.com/

  8. #8
    會員 lionel_lo 的大頭照
    註冊日期
    2001-03-30
    討論區文章
    293
    原始作者是 : Lettuce
    給你一個建議..
    你可以試試看..
    把Switch上所有的Port都拔掉..
    只留兩台電腦在上面..
    然後兩台相互傳檔看看..
    若速度很正常..
    您可能買到的不是Switch......
    是........HUB...
    試試把全部電腦的通訊協定移除,只剩tcp/ip

    可能是netbeui搞的鬼,我猜的
    不過可以試試~~~


類似的主題

  1. 【求助】該如何監控郵件?
    作者:jackeyho0322 所在討論版:-- 網 路 技 術 版
    回覆: 9
    最後發表: 2004-08-25, 01:52 PM
  2. 區往封包碰撞
    作者:smartno1 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 2
    最後發表: 2001-08-30, 08:13 PM
  3. 封包碰撞 如何解決
    作者:johnysu 所在討論版:-- 網 路 技 術 版
    回覆: 2
    最後發表: 2001-04-24, 03:58 AM
  4. 所謂的封包碰撞是..???
    作者:NickChang 所在討論版:-- 網 路 硬 體 版
    回覆: 2
    最後發表: 2001-02-18, 12:51 AM
  5. 關於<<封包碰撞>>解釋
    作者:LAI 所在討論版:---- 網 路 技 術 精 華 版
    回覆: 3
    最後發表: 2001-02-03, 09:34 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •