![]() ![]() ![]() Brien M. Posey Trong phần trước của loạt bài này, chúng tôi đã giới thiệu cho các bạn cách lọc file capture của Network Monitor để chỉ có những truyền thông giữa các máy chủ mong muốn được hiển thị. Việc lọc ra giao tiếp với các máy chủ mà bạn không quan tâm thực chất là lọc bỏ “tạp” file capture, tuy nhiên có thể vẫn có nhiều clutter mà bạn phải phân loại để định vị thông tin mà bạn quan tâm ở bên trong. Ví dụ, chúng tôi đã thực hiện ping đến một trong các máy chủ khác trong mạng. Một lệnh ping chuẩn sinh ra 12 gói dữ liệu. Nếu bạn quan sát trong hình A thì sẽ thấy dù sau khi lọc ra giao tiếp với các máy chủ khác thì vẫn có nhiều hơn 12 gói dữ liệu được hiển thị tại đây.
Phần đáng sợ trong capture này là tất cả các gói đó đã được capture trên khoảng thời gian 5 hoặc 6 giây. Bạn chỉ có thể hình dung bao nhiêu gói sẽ được capture trong khoảng thời gian lớn hơn, hay có nhiều máy chủ hơn nữa giống như trong trường hợp của môi trường thực.
Để lọc bằng giao thức, bạn chọn dòng Protocol==Any, kích nút Edit Expression (nút này sẽ xuất hiện thay vì nút Change Operator đang được hiển thị trên hình). Bằng cách thực hiện như vậy, bạn sẽ thấy một màn hình tương tự như trong hình C. Cửa sổ này sẽ liệt kê tất cả các giao thức mà Network Monitor biết đến cũng như các mô tả vắn tắt về chúng.
Để tạo bộ lọc, đơn giản bạn chỉ cần kích chuột vào nút Disable All. Thực hiện như vậy sẽ chuyển tất cả các giao thức đã hiển thị trong hình từ danh sách Enabled Protocols đến Disabled Protocols. Kéo danh sách Disabled Protocols cho đến khi bạn định vị được giao thức ICMP. Chọn giao thức ICMP và kích nút Enable. Bằng cách thực hiện như vậy, ICMP sẽ là giao thức được liệt kê trong danh sách Enabled Protocols. Kích OK hai lần và capture sẽ được lọc để hiển thị các gói mà bạn quan tâm như trong hình D.
Kỹ thuật và chúng tôi giới thiệu cho bạn sẽ làm việc tốt nếu bạn hiểu chính xác giao thức nào bạn quan tâm đến nó. Đôi khi bạn có thể chỉ cần một cảm nhận chung về những gì đang diễn ra trong giao tiếp giữa hai máy chủ, và có thể không cần biết cụ thể giao thức nào liên quan trong tình tình huống giao tiếp đó. Thậm chí trong một số tình huống, có các kỹ thuật mà bạn có thể sử dụng để phân loại clutter.
Kết luận |
Tin mới hơn:
- Publish RD Web Access bằng RD Gateway - (24/10/2010)
- Thiết lập Domain và nhận Email bằng BPOS - (24/10/2010)
- Cấu hình lưu trữ - (24/10/2010)
- Cấu hình và sử dụng print server - (24/10/2010)
- Quản trị mạng không dây hoàn hảo với ZyXel - (24/10/2010)
- 6 cách giúp nâng cấp mạng WiFi - (24/10/2010)
- Giải pháp lưu trữ qua mạng từ router - (24/10/2010)
- Phân tích hệ thống mạng với Colasoft Capsa - (24/10/2010)
- Thiết lập mạng LAN bằng cách chia subnet - (24/10/2010)
- Quản lý máy tính từ xa trong Server 2008 R2 - (24/10/2010)
Tin khác:
- Làm việc với Network Monitor (Phần 5) - (24/10/2010)
- Khắc phục sự cố Remote Desktop - (24/10/2010)
- Xử lý các vấn đề trong Windows Home Server - (24/10/2010)
- Kiến thức cơ bản về mạng: Phần 14 – Các nhóm bảo mật - (24/10/2010)
- Xây dựng máy chủ VPN - (24/10/2010)
- 10 vấn đề cần biết trong việc điều khiển các máy trạm từ xa - (24/10/2010)
- Chuẩn bị cho hệ thống mạng công ty - (24/10/2010)
- Host-Based IDS và Network-Based IDS (Phần 1) - (24/10/2010)
- Giới thiệu về Network Access Protection (Phần 2) - (24/10/2010)
- Intel phát triển công nghệ kết nối Wi-Fi xa... 100km - (24/10/2010)