- - A legjobb hálózati hibaelhárító eszközök és szoftverek

A legjobb hálózati hibaelhárító eszközök és szoftverek

Ha hálózati rendszergazda vagy, akkor esélye van ráaz egyik mondat, amelyet a legjobban hallottál, „a hálózat lassú”. Nem számít, úgy tűnik, hogy mindenki gyorsan hibáztatja a hálózatot, ha valami nem működik olyan hatékonyan, mint amire számítottak.

Ennek egyszerű oka van: A hálózat gyakran hibás. A modern hálózatok meglehetősen összetettek, és olyan sok helyen van, ahol a dolgok rosszra fordulhatnak. Tehát, ha valaki panaszkodik a rossz hálózati teljesítményről, akkor szüksége van a megfelelő hibaelhárítási eszközökre, amelyek segítségével pontosan meghatározhatja, hol rejlik a probléma, mi az, és hogyan lehet megoldani. És ha kiderül, hogy a problémanak nincs köze a hálózathoz, ugyanazok az eszközök segítenek demonstrálni azt, ami gyakran kötelező, ha más csapatokat is felismernek a problémára.

A legjobb hálózati hibaelhárító eszközök és szoftverek

Ugyanakkor oly sok hálózati hibaelhárítássalolyan eszközök közül lehet választani, amelyek kiválasztják a feladathoz, kihívást jelenthet. Reméljük, hogy ez a bejegyzés segíthet, mivel hamarosan átnézzük a hálózati hibaelhárítási eszközöket.

A legfontosabb hálózati hibaelhárító eszközök

Merüljünk bele a valóság részleteibeeszközöket. A listánk egyaránt tartalmaz GUI-alapú és parancssori eszközöket. Jó keveréke van a helyi és a web-alapú eszközöknek. Néhány eszköznek egyetlen, nagyon pontos célja van, míg mások teljes eszközkészletek. Mindegyikben van egy közös dolog: segíthetnek a hálózati rendszergazdáknak jobb munkát végezni. A listánkban szereplő minden eszköznél leírjuk annak elsődleges funkcióit és annak felhasználásának módját. Gyerünk!

1. A SolarWinds mérnöki eszközkészlete (INGYENES PRÓBAVERZIÓ)

A listánk elsőként egy kiváló eszközkészlet, amelyet a SolarWinds egyszerűen a Mérnöki eszközkészlet. SolarWinds, ha még nem tudod, az egyik legfontosabb szereplő a hálózati adminisztrációs eszköz területén. Kiemelt termékük, a Hálózati teljesítményfigyelő sokak számára referenciaként tekintik SNMP hálózat figyelése eszközöket. A társaság közismert számos ingyenes eszközével, amelyek mindegyike egy adott feladatot foglal el. Ezek az ingyenes eszközök a következőket tartalmazzák: Hálózati eszközmonitor és Traceroute NG két jó példa az ingyenes eszközökre.

Amint a neve is sugallja, a A SolarWinds mérnöki eszközkészlete egy eszközkészlet. Több mint hatvan közülük, hogy pontosan mutassam. A mellékelt eszközökkel kiszolgálók, útválasztók, munkaállomások vagy más eszközök folyamatos figyelésére használhatja a válaszidő valós időben történő megjelenítését és a válaszadási arányok grafikus táblázatokban való megjelenítését. Az eszközkészlet például egy „Egyszerű ping” eszközt tartalmaz, amely alternatívája az operációs rendszerhez mellékelt pingnak, és felhasználható a gazdagép válaszidejének és a csomagvesztés mérésére.

SolarWinds mérnök

  • INGYENES PRÓBAVERZIÓ: A SolarWinds mérnöki eszközkészlete
  • Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/registration

De a Ping minden bizonnyal nem az egyetlen eszköz, amelyhez ez a lenyűgöző csomag tartozik, és bár a 60 év feletti eszközök közül néhányat a Mérnök eszközkészlete ingyenes eszközök, amelyek szintén rendelkezésre állnakkülön-külön a legtöbb exkluzív eszköz, amelyet más módon nem lehet megszerezni. Az eszközkészletnek központosított irányítópultja van, amely lehetővé teszi a mellékelt eszközök bármelyikének könnyű elérését. A talált eszközök közül néhány felhasználható hálózati diagnosztika elvégzésére és az összetett hálózati problémák gyors megoldására. A biztonságtudatos hálózati rendszergazdák értékelni fogják ezeket a többi eszközt, amelyek felhasználhatók a hálózat támadásainak szimulálására és a sérülékenységek azonosítására.

SolarWinds mérnök

A A SolarWinds mérnöki eszközkészlete tartalmaz még néhány további figyelést és riasztástolyan eszközök, mint például az, amelyek figyelik az eszközöket, és riasztást jeleznek, amikor észlelhetik az elérhetőséget vagy az egészségügyi problémákat. Ez gyakran elegendő időt biztosít a reagálásra, mielőtt a felhasználók még a problémát észreveszik. Egy már funkciókban gazdag eszközkészlet kiegészítéséhez a konfigurációkezelő és a naplókonszolidációs eszközök is beletartoznak.

Mindegyik részlet leírásával minden mellékelt eszköz nagyon hosszú és valószínűleg unalmas üzenetet küldhet. Ehelyett itt található a legmegfelelőbb eszközök listája A SolarWinds mérnöki eszközkészlete.

  • Port szkenner
  • Váltás a Port Mapper-re
  • SNMP sweep
  • IP hálózati böngésző
  • MAC Address Discovery
  • Ping Sweep
  • Válaszidő figyelő
  • CPU Monitor
  • Interfész Monitor
  • traceroute
  • Router jelszó visszafejtése
  • SNMP brute Force Attack
  • SNMP Dictionary Attack
  • Konfigurálás összehasonlítása, letöltő, feltöltő és szerkesztő
  • SNMP csapda szerkesztő és SNMP csapda vevő
  • Alhálózati számológép
  • DHCP hatókör-figyelő
  • IP-címkezelés
  • WAN gyilkos

A A SolarWinds mérnöki eszközkészlete csak adminisztratív székhelyenként 1495 dollárért értékesít. Ha úgy gondolja, hogy több mint 60 különféle eszközt tartalmaz, ez nagyon elfogadható ár. Ingyenes 14 napos próbaverzió érhető el a következő címen: SolarWinds így a legjobb fogadás valószínűleg a SolarWinds webhelyre kerül, letöltheti a próbaverziót, és megnézheti magának mindent, amit az ön számára tehet.

  • Hivatalos letöltési link: https://www.solarwinds.com/engineers-toolset/registration

2. Wireshark

Wireshark, amelyet korábban Éteri, 20 éve működik. Ha nem a legjobb, akkor ez természetesen a legnépszerűbb hálózati szippantási eszköz. Amikor szükség van csomag elemzésre, ez a legtöbb rendszergazda gyakran használja az eszközét. Előtt Wireshark, a piacon alapvetően egy GUI-alapú csomag-szippantó volt, amelyet megfelelően hívtak vihar. Kiváló termék volt, amelytől szenvedettegyik fő hátránya, az ára. A 90-es évek végén a termék körülbelül 1500 dollár volt, ami több volt, mint amennyit sokan meg tudtak volna engedni. Ez ösztönözte a Éteri ingyenes és nyílt forráskódú szippantóként a UMKC Gerald Combs nevű diplomás, aki továbbra is a Wireshark húsz évvel később.

Wireshark Screenshor

Ma, Wireshark lett a referencia a csomagszippantókban. Ez a de facto szabvány, és a legtöbb egyéb eszköz megpróbálja utánozni. Wireshark főleg két dolgot csinál. Mindenekelőtt az eszköz rögzíti az összes forgalmat, amelyet az interfészén lát. De ezzel nem ér véget. A termék valódi ereje az erőteljes elemzési képességekben rejlik. Valójában annyira jók, hogy nem ritka, hogy azok a felhasználók, akik más eszközöket használnak a csomagmegfogásra, a rögzített adatok elemzéséhez Wireshark. Valójában ez annyira gyakori, hogy indításkor a rendszer arra kéri, hogy nyisson meglévő - potenciálisan egy másik eszközzel létrehozott - rögzítési fájlt, vagy kezdje el rögzíteni a forgalmat. Egy másik erőssége Wireshark az általa alkalmazott szűrők, amelyek lehetővé teszik, hogy pontosan megadja az érdekli az adatokat.

Míg Wireshark meredek tanulási görbével rendelkezik, érdemesAz abban való tanulás újra és újra felbecsülhetetlen értékű eszközként szolgál számos hálózati hibaelhárítási feladathoz. Ez határozottan olyasmi, amelyet minden hálózati rendszergazda eszközkészletének tartalmaznia kell. És mivel az ára - ingyenes - nincs oka annak, hogy miért ne használja azt.

3. Tcpdump / Windump

Mielőtt a GUI-alapú rögzítési és elemzési eszközök léteztek, volt tcpdump. Tíz év alatt, 1987-ben hozták létreWireshark előtt és még az Sniffer előtt. És bár az eszközt az eredeti kiadása óta folyamatosan karbantartják és fejlesztették, továbbra is lényegében változatlan marad, és a használat módja fejlődésének eredményeként sem változott. Szinte minden Unix-szerű operációs rendszerre telepíthető, és a csomagok rögzítésének gyors eszközévé vált de facto szabványnak. Tcpdump a libpcap könyvtárat használja a tényleges csomagrögzítéshez.

Tcpdump screenshot

Az alapértelmezett működése tcpdump viszonylag egyszerű. Rögzíti az összes forgalmat a megadott interfészen, és „leraktálja” - tehát a nevét - a képernyőn. A kimenetet egy rögzítési fájlba továbbíthatja, amelyet később elemezhet a kiválasztott elemző eszköz segítségével. Valójában nem ritka, hogy a felhasználók a tcpdump segítségével rögzítik a forgalmat későbbi elemzés céljából Wireshark. Az egyik kulcs a tcpdumpErőssége és hasznossága a lehetőségealkalmazzon szűrőket és / vagy a kimenetet grep-hez - egy másik általános parancssori segédprogramhoz - tovább szűrje. Bárki, aki elsajátítja a tcpdump, grep fájlt és a parancshéjat, megszerezheti azt, hogy pontosan rögzítse a hibakeresési feladatokhoz megfelelő forgalmat.

Ami Windump, ez egy kikötő tcpdump hoz ablakok emelvény. Mint ilyen, ugyanúgy viselkedik. Ez azt jelenti, hogy a legtöbbet hozza tcpdump a Windows-alapú számítógépek funkcionalitása. Míg Windump lehet, hogy Windows alkalmazás, ne számítson egy fantasztikus felhasználói felületre. Ez nem más, mint a tcpdump Windows rendszeren, és mint ilyen, ez csak egy parancssori segédprogram.

használata Windump alapvetően ugyanaz, mint a * nix megfelelőjének használata. A parancssori lehetőségek csaknem azonosak, és az eredmények is szinte azonosak. És éppen úgy tcpdump, a kimenet a Windump fájlba menthető későbbi elemzés céljából egy harmadik féltől származó eszköz segítségével, például Wireshark. A grep esetében azonban általában nem érhető el ablakok számítógépeknél az eszköz szűrési képessége korlátozottabb, bár mégis lenyűgöző.

Egy másik fontos különbség a tcpdump és Windump az, hogy könnyen elérhető az operációs rendszer csomagtárából. A szoftvert le kell töltenie a A Windump weboldala. Ez egy futtatható fájlként kerül kiszállításra, amely nem igényel telepítést, így ideális hordozható eszköz, amelyet egy USB-kulcsból el lehet indítani. Ugyanakkor, akárcsak tcpdump a libpcap könyvtárat használja, Windump használja a WinPcap könyvtár, amelyet külön kell letölteni és telepíteni.

4. Ping

Bár listánk negyedikévé vált, fütyülés valószínűleg a legismertebb és leginkább használthibaelhárító eszköz. 1983-ban élt életre, amikor egy rendellenes hálózati viselkedést észlelő fejlesztő nem találta meg a megfelelő hibakeresési eszközt. Ezután úgy döntött, hogy készít egyet, és meghívja az eszközét fütyülés ami egyébként a szonár hangjára utalvisszhangzik, amint azt a tengeralattjáró belsejéből hallják. Manapság a közös segédprogram szinte minden operációs rendszeren elérhető IP-hálózattal, és noha az egyes megvalósítások kissé eltérnek a rendelkezésre álló lehetőségektől, mindegyik ugyanazt az alapvető célt szolgálja.

Különbségek a különböző fütyülés a megvalósítások többnyire aelérhető parancssori lehetőségek, amelyek magukban foglalhatják az egyes kérelmek hasznos teherének méretét, a teljes teszt számát, a kérések közötti késleltetés hálózati ugrási határát.

Íme egy példa a ping parancs futtatására:

Ping minta futtatása

fütyülés egy okos és hatékony, mégis egyszerű segédprogram. Úgy működik, hogy egy sor ICMP visszhang kérési csomagot küld a megadott célponthoz, és arra vár, hogy visszatérjen az ICMP visszhang válaszokhoz. A folyamatot bizonyos számú alkalommal megismételjük (alapértelmezés szerint 5 alkalommal Windows alatt, és addig, amíg a legtöbb Unix / Linux implementációnál nem állunk le.), Lehetővé téve az eszköz számára, hogy statisztikákat állítson össze. fütyülés a kérelem és az értesítés közötti időt mériválaszol, és megjeleníti az eredményeiben. Az Unix variánsokon a válasz TTL mezőjét is megjeleníti, jelezve a forrás és a cél közötti ugrások számát. Valójában mi jelenik meg a parancsválaszban, ha egy másik hely különbözik a különböző megvalósításoktól.

fütyülés azzal a feltételezéssel működik, hogy a célA gazdagép követi az RFC 1122 előírásait, amely előírja, hogy minden gazdagépnek feldolgoznia kell az ICMP visszhang kéréseket, és cserébe visszhang válaszokat kell kiadnia. Bár a legtöbb házigazda ezt megteszi, néhány biztonsági okokból letiltja ezt a funkciót. A tűzfalak gyakran teljesen blokkolják az ICMP forgalmat is, megakadályozva ezzel fütyülés attól, hogy elvégzi a munkáját. A Ping két fontos diagnosztikai feladatot hajt végre: ellenőrzi, hogy a teszt eszköz és a cél között kommunikáció van-e, és ellenőrzi, hogy a cél reagál.

5. Traceroute / Tracert

traceroute-vagy tracert ha a Windows világából jössz - a ping és néhány másik személy mellett az egyik legalapvetőbb hálózati hibaelhárítási eszköz. Ahogy a neve is sugallja, traceroute nyomon tudja követni az útvonalat egy hálózathoz csatlakoztatvaeszköz egy másikra. Ez egy nagyon hasznos eszköz, amely nem csak a gazdagéphez való csatlakozást teszteli - mint ahogy ping -, hanem sokat felfedi az elérési utat és a problémákat is, amelyek esetleg sújtják. Dióhéjban, traceroute visszaadja az összes útválasztó IP-címét, amely a forrás eszköz és a cél eszköz között felmerült, de beszámol az egyes útválasztók válaszidejéről.

Tracert Mintafuttatás

traceroute egy másik régi eszköz, amely 1987-ben nyúlik vissza. Ez több mint 30 évvel ezelőtt; egy örökkévalóság a számítógépes években. Ez egy nagyon általános eszköz. Először a Unix operációs rendszer, ez jelen van minden Unix-szerű operációs rendszeren, beleértve Linux és Mac OS X. Végül azt is átjuttatta a Windows platformon, ahol átnevezték a nyomkövetésre, valószínűleg annak köszönhetően, hogy az egyszerre sújtott nyolc karakterfájlnév korlátozása MicrosoftOperációs rendszerei.

traceroute határozottan olyan eszköz, amely minden hálózatban működikaz adminisztrátornak meg kell értenie és használnia kell. Ennek ellenére nem tökéletes, és van néhány buktató is, amelyet tisztában kell lennie. Például egy út aszimmetrikus lehet a célhoz vezető forgalommal, amely eltérő útvonalat vesz fel, mint a forgalom attól vissza, traceroute nem látná, és ez sok nehezen elhárítható probléma oka lehet.

6. Ipconfig / Ifconfig

Habár ipconfig és ifconfig két nagyon eltérő eszköz, úgy döntöttünk, hogy együtt tárgyaljuk őket, mivel a hálózati hibaelhárítási kontextusban mindkettő hasonló célt szolgál.

ipconfig egy parancssori eszköz, amely be van építve aWindows operációs rendszer. A helyi számítógép IP protokoll-veremére vonatkozó információk megjelenítésére szolgál. Különböző kapcsolók vagy parancssori lehetőségek lehetővé teszik, hogy az egyik több vagy kevesebb részletet jelenítsen meg. Alapértelmezés szerint megjeleníti az egyes számítógépre telepített hálózati csatolókhoz tartozó IP-címet, alhálózati maszkot és alapértelmezett átjárót. Az / összes opció hozzáadásával lényegesen több információ jelenik meg. Például megjeleníti az egyes interfészek MAC-címét. Azt is jelzi, ha az IP-címet és a konfigurációt manuálisan vagy DHCP-n keresztül végezték el. A DHCP esetében elmondja a DHCP szerver és a bérleti díj részleteit.

Ipconfig Mintafuttatás

De ipconfig az információszolgáltatáson túl egy másik segédprogrammal is rendelkezika helyi gépről. Néhány parancssori kapcsoló biztosítja az irányítást az IP-verem bizonyos szempontjai felett. Például a DHCP bérleti díjak az ipconfig / release és az ipconfig / rene parancsok segítségével módosíthatók. Egy másik példa az ipconfig / flushdns parancs, amely felhasználható a DNS-névfeloldási gyorsítótár ürítésére.

Ami ifconfig, ez egy rendszergazda segédprogram aUnix-szerű operációs rendszerek. A TCP / IP hálózati interfész paramétereinek konfigurálására, vezérlésére és lekérdezésére szolgál a parancssori felületről. Paraméterei és opciói különböznek az ipconfig paramétereitől, de összességében hasonló kontextusban használható a gyanús hálózati interfész paramétereinek ellenőrzésére.

7. Netstat

Egy tipikus számítógépen bármikor több tucat aktív hálózati kapcsolattal rendelkezik, így sokkal nehezebb a kapcsolódási problémák elhárítása. Pontosan ezért netstat elkészült. Az eszköz felhasználható az egyes kapcsolatok állapotának és az egyes szolgáltatások állapotának azonosításához, potenciálisan segítve a keresés szűkítésében. netstat, amely a legtöbb - ha nem az összes - operációs rendszeren elérhető, gyorsan megadhatja az ügyfélszolgáltatások és a TCP / IP kommunikáció részleteit.

A Netstat Súgó képernyő

Indítás netstat a parancssorból megjeleníti az összes aktív kapcsolatot a helyi számítógépen, mindkettőt bejövő kimenőként. Valójában nem csak az aktív kapcsolatokat sorolja fel, hanem a tétlen kapcsolatokat is fel fogja sorolni. Továbbá, netstat megjelenítheti a hallgatási portokat azon a számítógépen, ahol fut. netstat egy olyan parancs, amely számos lehetőséget elfogad, megadvajobban ellenőrizheti, hogy milyen információkat küld vissza. Ez némi zavart okozhat, mivel a rendelkezésre álló lehetőségek platformonként különböznek. Például a Windows netstat -b megjeleníti az egyes kapcsolatokhoz társított végrehajtható fájlok nevét, míg az OS X vagy BSD esetén az -i-vel együtt használják statisztikák bájtban történő megjelenítésére. A Netstat verziójának elérhető összes paraméteréről a legjobb módszer a -? - futtatásával lehet megismerni. lehetőséget, megjelenítve az eszköz súgóképernyőjét.

8. Nslookup / dig

nslookup és dig- egy perc múlva meglátjuk, hogy különböznek egymástól és hogyanhasonlóak - olyan eszközök, amelyeket a DNS-felbontás ellenőrzésére / tesztelésére / érvényesítésére használnak. A Domain Name Service vagy a DNS egy hálózati szolgáltatás, amelyet a számítógépek használnak a hostnevek - például a www.microsoft.com - megoldására, amelyet könnyebben lehet használni nekünk embereknek, az IP-címekre - például a 23.50.228.154, amely könnyebb a egy számítógép. A helytelen DNS-feloldás - ha a DNS-kiszolgáló hibás IP-címet ad vissza, vagy nem reagál időben - gyakori probléma annak ellenére, hogy gyakran figyelmen kívül hagyják.

Nslookup Mintafuttatás

A nslookup parancsot általában egy hostnév és ez követiáltalában visszatér a megfelelő IP-címet. Ennek az eszköznek jelentős hátránya van. Noha alapértelmezés szerint lekérdezi a helyileg konfigurált DNS-kiszolgálót, saját névfeloldási rutinjait használja, nem pedig az operációs rendszer névfeloldó könyvtárainak hívását. Következésképpen, nslookup akkor is helyrehozhatja a helyes információkat, még akkor is, ha a számítógép névfeloldása nem működik.

ás, egy hasonló eszközt hoztak létre részben ennek a kérdésnek a kezelésére. Bár nagyon eltérő szintaxist használ - különösen ha speciális beállításokat használ, dig lényegében ugyanazt a célt szolgálja, mint a nslookup de az operációs rendszer könyvtárait használja. És mivel semmi sem tökéletes, a dig elsődleges hátránya, hogy a legtöbb operációs rendszer nem tartalmazza. A csomaghoz tartozik a Bind - az ISC DNS szerver szoftver -, amely letölthető az Az ISC weboldala.

Következtetésképpen

Nem számít, mire van szüksége a pontos hibaelhárításhozazaz rengeteg eszköz áll rendelkezésre, amelyek segítenek Önnek. Csak néhány példát adott a leggyakoribb példákról. Az itt vázolt eszközök, amelyek alapján a hálózat-adminisztrátorok eszközkészletének alapját kell képezni. A legtöbb termék ingyenesen elérhető, és az egyetlen befektetés az, hogy megtanulja, hogyan kell használni őket. Ami a SolarWinds Engineer eszközkészletét illeti, amely a listánk egyetlen fizetett eszköze, megéri az elfogadható árát. És mivel ingyenes próbaverzió áll rendelkezésre, nincs ok arra, hogy ne próbálja ki, és megnézze, mennyire hasznos.

Hozzászólások