Gratis verktyg för att övervaka och analysera nätverkstrafik

Innehållsförteckning

En av de viktigaste uppgif.webpterna som vi som administratörer måste utföra är att säkerställa att nätverket fungerar optimalt i vår organisation, och varför inte, på ett personligt plan, eftersom många processer och användarproduktivitet beror på denna faktor. Ett långsamt eller felaktigt nätverk är synonymt med något fel och därför kommer domänanvändare och datorer inte att ha samma hastighet att utföra sina dagliga aktiviteter och många interna och externa element påverkas av detta.

Övervakning är viktigt för att vara medveten om vad som händer i vårt system och därmed kan vi identifiera modifieringar som sker i realtid eller över tid. I det här fallet letar vi efter verktyg som gör att vi kan övervaka servrar, tjänster och nätverk och därmed förbättra vår systemadministration.

Vet om jag behöver nätverksövervakningFör att veta om du behöver nätverksövervakning måste du ta hänsyn till dessa element:

  • Mitt företag är beroende av nätverkens tillstånd.
  • Att hantera mitt nätverk blir komplext på grund av det stora antalet komponenter i det.
  • Min nätverkstrafik når höga nivåer och det är svårt för mig att hantera och anpassa den.

Som vi säger kommer en nätverksövervakning att göra det möjligt för oss att bättre hantera vår verksamhet utöver andra fördelar.

Fördelar med nätverksövervakning

  • Förhindrar och förutser problem och fel som kan uppstå.
  • Förväntan och tidig upptäckt av flaskhalsar.
  • Skadlig trafikidentifiering.
  • Vi kommer att kunna optimera våra nätverkselement.

Om dessa element är uppfyllda behöver du en nätverksövervakning i organisationen. Om du också använder ett bra verktyg som är gratis blir kostnadsbesparingarna mycket stora och fördelarna också.

Idag känner vi några av nätverksövervakningsverktygen som kommer att vara till stor hjälp för att avgöra i vilken del av noderna det kan finnas ett fel eller för att kunna avgöra om vårt nätverk är mättat av obehöriga processer eller användare.

Microsoft Network MonitorDetta verktyg som utvecklats av Microsoft låter oss fånga nätverkstrafik och analysera i detalj protokollen som är involverade i processen för att dra ledningsslutsatser.
Vi kan ladda ner det gratis på följande länk:

Fördelar Microsoft Network MonitorDess främsta fördelar är:

  • Det stöds av Microsoft.
  • Vi kan välja bland mer än 300 protokoll.
  • Den har trådlös enhetshantering.
  • Trafikanalys i realtid.
  • Vi kan identifiera nätverksreglerna i färgskalor.
  • Enkelt gränssnitt.
  • Stöder 802.11n & Raw IP Frame.
  • Fånga trafik med millisekundbaserad precision.

Dess exekveringsmiljö kommer att vara följande:

FÖRSTORA

NoteraProgrammet måste köras som administratör för att det ska fungera optimalt.

Vi kan se att Microsoft Network Monitor organiserar nätverkstrafik enligt följande:

  • Ramnummer.
  • Datum då fångsten togs.
  • Dags att ta bilden.
  • Namn på den berörda processen.
  • Källa IP -adress.
  • Destinationens IP -adress.
  • Namn på protokollet som deltog i processen.
  • Metodbeskrivning.

Genom att välja någon av raderna får vi mer detaljerad information om händelsen:

FÖRSTORA

På så sätt blir detta fantastiska verktyg användbart för att i detalj övervaka varje process i nätverket.

Microsoft Message AnalyzerDetta kostnadsfria verktyg som utvecklats av Microsoft erbjuder oss en mer avancerad analys i nätverkstrafikanalysprocessen tack vare dess avancerade inspelningsteknik.

Med Microsoft Message Analyzer har vi möjlighet att fånga, verifiera och analysera all trafik som händer i realtid i systemet. Vi kan ladda ner den från följande länk:

Fördelar Microsoft Network MonitorHuvuddragen i detta verktyg är:

  • Det gör det möjligt att importera och exportera data för analys.
  • Det gör det möjligt att designa, utveckla och stödja nätverksprotokollen i systemet.
  • Innehåller olika visningsformat.
  • Det är konfigurerbart.
  • Med verktyget kan vi verifiera protokollens status och genomföra deras implementeringar.
  • Enkelt gränssnitt.
  • Tacksam.
  • Vi kan fånga fjärrtrafik.
  • Vi kan ställa in färgregler för specifika protokoll.

Som vi har nämnt är gränssnittet modernt och lätt att förstå för administratörer:

FÖRSTORA

Dess gränssnitt består av:

  • Meddelandenummer.
  • Typ av diagnos.
  • Datum och tidpunkt för inspelningen.
  • Källa IP -adress.
  • Destinationens IP -adress.
  • Protokoll används.
  • Sammanfattning av uppgif.webpten.

Som vi kan se är det ett kraftfullt och praktiskt verktyg för administratörer.

WireSharkWireShark är ett av de mest använda nätverksövervakningsverktygen tack vare dess enkelhet och stora hanteringsomfång. Vi kan ladda ner det gratis på följande länk:

WireShark fördelarBland de främsta fördelarna som vi hittar när vi använder WireShark har vi:

  • Vi kan utföra live capture och offline -analys.
  • Stöder flera operativsystem som Windows, Mac OS, FreeBSD, Solaris, bland andra.
  • Färgeregler kan konfigureras för att identifiera de olika protokoll som används.
  • WireShark kan fånga nätverkstrafik med hjälp av det grafiska gränssnittet (GUI) eller med TTY -läge med TShark -verktyget.
  • Stöder 802.11 a / b / g / n -protokoll på trådlös nivå.
  • Stöder IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP och WPA / WPA2 protokoll.
  • Den har en tre-kolumn webbläsare.
  • Du kan komprimera de fångade filerna med gzip.
  • Den har rik VoIP -analys.
  • Resultaten kan exporteras i format som XML, PostScript®, CSV eller vanlig text.

När vi kör WireShark har vi följande resultat:

FÖRSTORA

Vi kan se att resultatet består av följande element:

  • Id nummer.
  • Behandlingstid.
  • Källa eller resursens IP -adress.
  • Destinationens IP -adress.
  • Protokoll används.
  • Paketets längd.
  • Paketinformation.

Tack vare WireShark har vi ett kraftfullt verktyg för att hålla exakt kontroll över vad som händer på nätverket.

Avancerad IP -skannerMed detta verktyg har vi till vårt förfogande möjligheten att styra vad som händer i vårt LAN -nätverk.

Med Advanced IP Scanner har vi tillgång till alla nätverksenheter som är anslutna till vårt nätverk, liksom vi kommer att ha tillgång till delade mappar och FTP -servrar för att garantera maximal nätverksanalys. Vi kan ladda ner det här verktyget gratis på följande länk:

Har avancerad IP -skannerDeras egenskaper är:

  • Möjlighet att stänga av utrustningen på distans.
  • Tillgång till delade enheter.
  • Den har en bärbar version som inte kräver installation på datorn.
  • Upptäcker MAC -adresserna för nätverkskorten för enheterna i nätverket.
  • Möjlighet att fjärrstyra utrustningen med RDP och Radmin.
  • Vi kan exportera resultaten till CSV -format.

Avancerad IP -skannermiljö är följande:

FÖRSTORA

Vi kan se att verktyget upptäcker datorerna i det lokala nätverket och låter oss komma åt deras delade mappar. Gränssnittet erbjuder oss följande parametrar:

  • Utrustningsstatus.
  • Enhetsnamn.
  • IP-adress.
  • Tillverkare av nätverkskort.
  • MAC -adressen för nätverkskortet.

OpenNMSOpenNMS är en öppen källkod som ger oss möjlighet att hantera flera utrustningsparametrar. Med det kan vi hitta felen i nätverket på ett enkelt sätt: Det kan laddas ner på följande länk:

Nytt OpenNMSDess nyheter är:

  • Upptäcker typ av nätverk.
  • Det är öppen källkod.
  • Den kan installeras på Windows Server 2016, Ubuntu, Debian, CentOS eller RHEL.
  • Enkel integration med andra systemverktyg.
  • Använd via webbläsaren.

FÖRSTORA

Total nätverksmonitorTack vare Total Network har vi möjlighet att på ett fullständigt och detaljerat sätt övervaka alla nätverksaspekter i vår organisation och hitta var i strukturen det är nödvändigt att vidta korrigerande åtgärder. Verktyget kan laddas ner från följande länk:

Funktioner Total Network MonitorDe enastående funktionerna i Total Network Monitor är:

  • Vi kan utföra en fullständig övervakning till nätverket eller bara till ett definierat team.
  • Fri.
  • Generering av detaljerade rapporter om nätverkets tillstånd.
  • Varningar när det upptäcker avvikelser i nätverket.
  • Den har Monitor -funktionen som på ett detaljerat och fullständigt sätt undersöker statusen för ett protokoll.
  • Nätverksanalys i realtid.
  • Stöder ICMP, TCP, HTTP, FTP, SMTP, POP3, IMAP, Telnet -protokoll.

När vi använder det här verktyget har vi följande miljö:

FÖRSTORA

Där kan vi se att rapporten består av följande element:

  • Processens namn.
  • Källa.
  • Destinationsvärd.
  • IP-adress.
  • Typ av protokoll som används.
  • Intervall mellan varje åtgärd.
  • Åtgärd utförd.
  • Dags för handling.
  • Total handlingstid.
  • Statistik.
  • Slutresultat av åtgärden.

Vi kan se hur Total Network Monitor erbjuder en omfattande översikt över nätverksstatus.

Capsa Free Network AnalyzerTack vare denna applikation kommer kontroll och övervakning av nätverket att vara en enkel uppgif.webpt eftersom det gör att vi kan övervaka paket i realtid och lösa problem som kan uppstå i nätverket. Den kan laddas ner från följande länk:

Nyheter Capsa Free Network AnalyzerDess främsta nyheter är:

  • Realtidsanalys.
  • Integrerad nätverksfelsökare.
  • Enkel användning.
  • Tacksam.
  • Möjlighet att utföra flera projekt samtidigt.
  • Portskanning.
  • Rapporter generation.
  • Inkluderar mer än 300 protokoll.

För att installera programmet måste du registrera dig eftersom ett meddelande kommer till e -postmeddelandet med aktiveringsserienumret. När vi har installerat det kommer vi att köra analysen och detta kommer att vara verktygets miljö:

FÖRSTORA

Som vi kan se är det ett ganska komplett verktyg med mycket värdefull information för den administrativa hanteringen av nätverket.

ZenMapZenMap är ett enkelt men praktiskt verktyg med vilket vi kan utföra en fullständig analys av nätverket genom ett grafiskt gränssnitt.
Den kan laddas ner från följande länk:

ZenMap -funktionerDeras egenskaper är:

  • Stöder flera operativsystem som Windows, Linux och Mac OS.
  • Fri.
  • Säkerhetsrevisioner är möjliga.
  • Bärbar.
  • Flexibel.
  • Stöder flera protokoll.

För att köra verktyget måste vi ange en destinationsadress för respektive analys och detta blir resultatet:

Vi kan se att ZenMap analyserar alla noder mellan källan och destinationen för att upptäcka eventuella fel.

FifflareFiddlers fokus ligger på att surfa till webbplatser eller HTTP som vi har till hands ett kraftfullt verktyg för att övervaka och kontrollera internetåtkomst för användare i organisationen.
Spelare kan laddas ner gratis från följande länk:

Fiddler fördelarFördelarna med att använda Fiddler är:

  • Registrerar all trafik som används i HTTP- och HTTPS -protokollen.
  • Vi kan styra webbsessioner.
  • Fiddler är konfigurerbar.
  • Den kan installeras på Mac, Linux eller Windows.
  • Inkluderar ett felsökningsverktyg för all HTTP -trafik.
  • Webbprogrammets säkerhetstestning är möjlig.
  • Stöder alla webbläsare.

I det ögonblick då verktyget körs kommer vi att kunna se all webbtrafik i realtid:

FÖRSTORA

Vi kan se detaljer som:

  • Processidentifierare.
  • Protokoll som används (HTTP eller HTTPS)
  • Värdstatus
  • Besökt webbplats
  • Processnamn etc.

NetworkMinerMed det här verktyget har vi möjlighet att validera alla paket som skickas och tas emot i nätverket i realtid och får tillgång till deras innehåll (musik, bilder, etc.)
Med detta verktyg kan vi passivt fånga paket för att upptäcka operativsystem, öppna portar, värdnamn, etc. NetworkMiner kan laddas ner på följande länk:

NetworkMiner -nyheterDess nyheter är:

  • Stöder IPv6 -adressering.
  • Tacksam.
  • Bärbar (ingen installation krävs).
  • Övervakning i realtid.
  • Analysera PCAP -filer.
  • Skannar PcapNG -filer.
  • Den har förmågan att avkapsla GRE, 802.1Q, PPPoE, VXLAN, OpenFlow, SOCKS, MPLS och EoMPLS protokoll.
  • Spårning via webbläsare.
  • Stöder kommandoradsskript.

När du använder NetworkMiner ser vi följande:

FÖRSTORA

Vi kan se varje IP -adress eller MAC -adress med sina respektive detaljer såsom:

  • IP-adress
  • MAC-adress
  • Värdnamn
  • Operativ system
  • Totalt TTL
  • Öppna portar etc.

Arg IP -skannerAngry IP Scanner är ett verktyg som kan köras på flera operativsystem som ger oss total kontroll över organisationens IP -adressering. Tack vare det enkla gränssnittet är det bara nödvändigt att ange den IP -adress som ska skannas för att få en fullständig sammanfattning av värdarna för den adressen. Arg IP -skanner kan laddas ner från följande adress:

Har Angry IP ScannerDeras egenskaper är:

  • Det kan skanna lokala nätverk och över Internet.
  • Användarvänligt gränssnitt.
  • Skannerresultat kan genereras i flera format.
  • Den kan installeras på Linux, Windows eller Mac OS.
  • Vi kan definiera en rad IP: er för analysen.
  • Den har ett kommandoradsgränssnitt.
  • Det kräver inte installation eftersom det är bärbart.

När vi kör programmet och anger intervallet för IP -adresser får vi följande resultat:

FÖRSTORA

Freeware för PRTG Network MonitorMed denna applikation tillgänglig för Windows -system har vi möjlighet att övervaka och kontrollera användningen av nätverket med hjälp av olika protokoll. PRTG -verktyget kan laddas ner på följande länk:

När nedladdningen startas genererar sidan verktygets licensserie, vilket kommer att krävas vid installationen.

Har Angry IP ScannerDess främsta nyheter är:

  • Övervaka flera enheter som är anslutna till nätverket.
  • Stöder SSH-, SNMP- och WMI -protokoll.
  • Analysera webbtrafik över HTTP- och HTTPS -protokoll.
  • Stöder SQL.
  • Hantering via webbläsaren.
  • Flera konfigurationer.

När vi använder verktyget står vi framför följande miljö:

FÖRSTORA

Där kan vi se det önskade fältet helt enkelt genom att klicka på det alternativet.

NagiosNagios är ett gratis verktyg från USA som har erbjudit övervakningstjänster sedan 1996. Man kan säga att dess mest kraftfulla element är kärnan och att vi därifrån kan använda plugins som hjälper oss att utföra mer specifik övervakning. Nagios föddes som ett inbyggt körbart verktyg inom CentOS och Red Hat på Linux. Även om det inte är installerat som standard i Windows 10, kan det också användas i den virtuella maskinen genom att installera det i en virtuell låda genom program som VMWare eller Hyper-V.

Nagios funktionerInom Nagios möjligheter kan vi lyfta fram:

  • Den har en enkel att använda konfiguration.
  • Det finns olika profiler för att arbeta med Nagios.
  • Om användningen av verktyget är känd kan manuella justeringar öka effekten av att övervaka enskilda objekt.
  • Brett utbud av plugin -möjligheter för att anpassa användningen av Nagios.
  • Den har kompatibilitet med Microsoft -system, med Vmware och Linux.
  • Den har en något komplex konfiguration på grund av behovet av att konfigurera den manuellt.
  • Det grafiska gränssnittet försämrar ibland användbarheten.
  • Det tar tid att lära sig att använda det.
  • Den har en gratisversion.
  • Den övervakar både hårdvaru- och programvarulement och rapporterar avvikande beteenden.

Den aspekt som vi kommer att ha vid övervakningen av Nagios är följande:

ZabbixZabbix är ett öppen källkodsverktyg av litauiskt ursprung som har arbetat med trafikövervakning sedan 2005. Dess främsta fördel är att det har en enkel funktion och ett kraftfullt grafiskt gränssnitt. Det faktum att installation av agenter inte är nödvändig för att utföra en övervakning är också ett element som satsas. Detta system är inriktat på en kontroll av servrar, hårdvara och nättjänster som möjliggör en analys av avvikande beteende.

Zabbix -servern kan också uppdateras när som helst tack vare den kompatibilitet den erbjuder med tidigare versioner av övervakningsagenter. Det tillåter också analys under perioder för att se beteendet hos element som RAM.

Zabbix funktionerBland egenskaperna hos Zabbix kan vi lyfta fram:

  • Även om den är på en låg nivå fungerar den med stor kraft.
  • Du har en ganska aktiv supportgemenskap att interagera med.
  • Dess drift är optimal med hög prestanda upp till cirka 10 000 noder.
  • Du kan hitta en viss komplexitet i inställningarna som beteckning av mallar.
  • Den innehåller system för att meddela i realtid, till exempel XMPP.
  • Felsökning kan vara knepigt.
  • Många Nagios -användare har migrerat till att använda Zabbix.
  • Ej lämplig för konfigurationer med många lika element som databaser.

För att få en idé kan vi från dess officiella webbplats se Zabbix -gränssnittet och dess nätverkstrafikanalys.

FÖRSTORA

PandotaFMSDet här verktyget är baserat på öppen källkod för att övervaka olika element som system eller nätverksenheter.

Den har en gemenskapsversion som riktar sig till avancerade användare eller små företag som vill autonomt hantera övervakning gratis och utan begränsningar. Det finns mycket dokumentation om det så att det kan integreras utan problem. Det innehåller också en kommersiell eller Enterprise -version som är inriktad på mer komplexa företag och som inte längre kommer att vara gratis, även om den innehåller fler funktioner.

funktionerBland de funktioner som vi kan lyfta fram i Pandora FMS har vi:

  • Har hög tillgänglighet
  • Genererar diagramhistorier i upp till 3 år.
  • Den har en integrerad MIB -explorer.
  • Innehåller smarta trösklar.
  • Den övervakar både Windows-, Linux- och Unix -system.
  • Fjärrlagra både programvara och licenser.
  • Skapa avancerade rapporter
  • Utför tusentals analyser per sekund.
  • Utför analys i realtid.
  • Nästan obegränsad skalbarhet.

På den officiella dokumentationssidan kan vi hitta steg för att förstå Pandora FMS -gränssnittet.

FÖRSTORA

Vi kan se att vi som administratörer har olika alternativ för att hålla organisationens nätverk i perfekt skick och därmed undvika misslyckanden i framtiden som kan medföra utgif.webpter, tid och användbara resurser. Låt oss dra full nytta av dessa verktyg för att upprätthålla exakt kontroll över varje komponent i nätverket. För att ge dig fler alternativ, här lämnar vi dig hur du kan övervaka nätverket i Windows 10 och veta allt som händer i det.

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave