协议分析和分析器(Protocol Analysis and Protocol Analyzer)
网络协议分析是指通过程序分析网络数据包的协议头和尾,从而了解信息和相关的数据包在产生和传输过程中的行为。包含该程序的软件和设备就是协议分析器。
在典型的网络结构中,网络协议和通信采用的是分层式设计方案。在当前最流行的OSI网络结构参考模型中,同层协议之间能相互进行通信。协议分析器的主要功能之一就是分析各层协议头和尾,假如它通过多层协议头尾和其相关信息来识别网络通信过程中可能出现的问题时,该协议分析方法称之为专家分析。众多协议分析器商家都推出相应产品,诸如 Network General 公司的嗅探器(Sniffer),它专门用于网络故障诊断和修复。 另外还有一些协议分析器能将多层协议和数据包从低级数据包编译升级为高级数据包,以便于实时观察以及了解网络的使用和流量分析。当网络流量观察为用戶的主要目标时,会采纳此种协议分析器。佳文公司推出的数据包分析器正是这样一种工具。
协议分析器既能用于合法网络治理也能用于窃取网络信息。网络运作和维护都可以采用协议分析器:如监视网络流量、分析数据包、监视网络资源利用、执行网络安全操作规则,鉴定分析网络数据以及诊断并修复网络问题,等等。当前市面上存在多种协议分析器,基本上分两类:手提式和分布式。
手提式协议分析器是一种单机设备或者说 PC 机软件。它能够捕捉数据、实时控制和重操作数据分析。手提式协议分析器的零售价一般在数百到数万美元左右,这主要取决于各个供给商以及网络监视和数据分析的实现效果(以太网、千兆位以太网、光纤广域网链路等等)。手提式协议分析器一般应用于小型公司或者大型公司的现场工程师等。佳文公司推出的数据包分析器是一种手提式协议分析器。
分布式协议分析器主要由两部分组成:一个是各网络点上的监视探测器,另一个是网络操作中心 (NOC)的控制台。大型企业一般采用该装置实现中心监控网络运行。分布式协议分析器的零售价一般在数千美元到数百万美元左右。除了上述实现功能外,分布式探测器还能用来收集和分析 SNMP 和 RMON 数据,以全面了解网络情況。
手提式协议分析器的主要供给商有:Network General 公司、Agilent Technologies 公司、Wildpackets 公司和 Javvin Technologies 公司等;分布式协议分析器的主要供给商有:Network General 公司、Netscout 公司等。
此外,网络协议分析器(Network Protocol Analyzer)还被称为网络嗅探器(Sniffer)、数据包分析器(Packet Analyzer)、网络嗅听器(Network Sniffing Tool)、网络分析器(Network Analyzer)等。
佳文的数据包分析器与其它供给商的协议分析器之比较:
性 能
佳文数据包分析器
Network General
嗅探器基本型
(Sniffer Basic)
Wildpackets Etherpeek
捕捉包
Ethernet 10/100
Ethernet 10/100
Ethernet 10/100
分 析
协议分析和重建应用程序信息
简单协议分析、不包括专家协议分析(除非嗅探器专用版本 Sniffer Pro)
简单协议分析、不包括专家协议分析(除非 Etherpeek NX 版本)
协议分析范围
所有 TCP/IP 协议
TCP/IP 协议及一些主要协议
TCP/IP 协议及其它一些主要协议
过 滤
是
是
是
使 用
30分钟自学
需要供给商一个星期的培训
需要供给商三天的培训
价 格
4900 元
大於 5万元
大于 一万元
记 录
任何时候的日志文件
任何时候的日志文件
任何时候的日志文件
相关协议
Sniffer、Packet Analyzer、Packet Analysis
组织来源
相关链接
http://www.javvin.com/packet.Html:Packet Analyzer