新聞中心
EtherApe是一個(gè)圖形化的網(wǎng)絡(luò)嗅探器。與Ehtereal不同,EtherApe通過(guò)驗(yàn)證主機(jī)與主機(jī)之間的鏈接,圖形化地顯示網(wǎng)絡(luò)目前所處的狀態(tài)。EtherApe使用不同顏色的連線來(lái)表示位于不同主機(jī)之間的連接,而連線的粗細(xì)則表明主機(jī)間數(shù)據(jù)流量的大小。這些信息都是實(shí)時(shí)變化的,因而能夠協(xié)助管理員隨時(shí)了解到網(wǎng)絡(luò)中各部分流量的變化情況。

成都創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括孝義網(wǎng)站建設(shè)、孝義網(wǎng)站制作、孝義網(wǎng)頁(yè)制作以及孝義網(wǎng)絡(luò)營(yíng)銷策劃等。多年來(lái),我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,孝義網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到孝義省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
EtherApe的安裝
EhterApe支持Ethernet、FDDI和Token Ring等多種網(wǎng)絡(luò),能夠?qū)崟r(shí)地從網(wǎng)絡(luò)或文件中讀取網(wǎng)絡(luò)流量的變化情況。此外它還可以將網(wǎng)絡(luò)流量信息保存下來(lái),以便在之后需要時(shí)再顯示出來(lái)。
下載鏈接:http://down./data/149263
>>去網(wǎng)絡(luò)安全工具百寶箱看看其它安全工具
下面以Ethereal 0.8.2為例,講述如何安裝EtherApe(使用的操作系統(tǒng)是RedHat 8.0)。
首先下載最新的源碼包并將其解壓縮,代碼如下:
- # cp etherape-0.8.2.tar.gz /usr/local/src/
- # cd /usr/local/src/
- # tar xzvf etherape-0.8.2.tar.gz
EtherApe使用的是GNOME這一圖形用戶接口庫(kù)。與Ethereal和Tcpdump一樣,它也使用pcap庫(kù)(libpcap)對(duì)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包進(jìn)行截獲和過(guò)濾。在編譯EtherApe之前,應(yīng)先確定所需的這些庫(kù)已經(jīng)安裝好,因?yàn)檫@是編譯EtherApe時(shí)所必需的。如果這些庫(kù)已經(jīng)安裝,就可以執(zhí)行下面的命令來(lái)編譯并安裝EtherApe:
- # cd etherape-0.8.2
- # ./configure
- # make
- # make install
用EtherApe分析網(wǎng)絡(luò)流量
當(dāng)編譯并安裝好EtherApe后,就可以執(zhí)行“etherape”命令來(lái)啟動(dòng)EtherApe。
當(dāng)用EtherApe截獲在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包時(shí),也需要先為其指定過(guò)濾規(guī)則,否則EthreApe將捕獲網(wǎng)絡(luò)中的所有數(shù)據(jù)包。單擊工具欄上的“Pref.”按鈕,打開(kāi)“Preferences”對(duì)話框,在該對(duì)話框中的“Capture”屬性頁(yè)中,可以找到用于設(shè)置過(guò)濾規(guī)則的“Capture filter”下拉框。由于采用的都是pcap庫(kù),因此EtherApe過(guò)濾規(guī)則的設(shè)置與Tcpdump和Ethereal是相同的。
設(shè)置好過(guò)濾規(guī)則后,單擊工具欄上的“Start”按鈕,就可以開(kāi)始對(duì)網(wǎng)絡(luò)中感興趣的數(shù)據(jù)包進(jìn)行嗅探。EhterApe圖形化地顯示網(wǎng)絡(luò)流量,下圖是當(dāng)EtherApe處于Ethernet模式下時(shí)的網(wǎng)絡(luò)流量圖。
EtherApe提供了Token Ring、FDDI、Ethernet、IP和TCP五種監(jiān)聽(tīng)模式。當(dāng)處于Ethernet模式下時(shí),EtherApe會(huì)截獲所有符合過(guò)濾規(guī)則的以太網(wǎng)數(shù)據(jù)包,但有時(shí)網(wǎng)絡(luò)管理員可能只對(duì)IP數(shù)據(jù)包感興趣,這時(shí)可以將EtherApe切換到IP模式。
單擊“Capture”菜單,選擇“Mode”菜單項(xiàng),然后再選擇相應(yīng)的模式,就可以完成模式之間的切換。
下圖是當(dāng)EhterApe處于IP模式下時(shí)的網(wǎng)絡(luò)流量圖。
EtherApe能夠以圖形的方式顯示網(wǎng)絡(luò)流量。用戶看到的是一個(gè)很直觀的用于表示網(wǎng)絡(luò)上各主機(jī)間流量大小的圖,而不是單個(gè)的數(shù)據(jù)包,因而更容易從整體上把握整個(gè)網(wǎng)絡(luò)的運(yùn)行狀況,在定位網(wǎng)絡(luò)故障時(shí)相對(duì)來(lái)說(shuō)也變得更加容易。
新聞名稱:EtherApe:Unix平臺(tái)上的圖形界面網(wǎng)絡(luò)監(jiān)控器
網(wǎng)站網(wǎng)址:http://www.dlmjj.cn/article/cdhdeji.html


咨詢
建站咨詢
