Монитор сети Microsoft - Википедия - Microsoft Network Monitor

Сетевой монитор
Оригинальный автор (ы)Раймонд Патч
Разработчики)Microsoft
Стабильный выпуск
3.4 / 24 июня 2010 г.
Операционная системаWindows
ТипАнализатор пакетов
Интернет сайтблоги.technet.com/ netmon

Монитор сети Microsoft это устарел анализатор пакетов. Он позволяет собирать, просматривать и анализировать сетевые данные и расшифровывать сетевые протоколы. Его можно использовать для устранения неполадок сеть проблемы и приложения в сети. Microsoft Network Monitor 1.0 (кодовое название Ищейка) был первоначально разработан и разработан Раймондом Патчем, инженером по транспортному протоколу и драйверам устройств сетевого адаптера в Microsoft. LAN менеджер Команда разработчиков.

Сетевой монитор был заменен на Анализатор сообщений Microsoft (ММА было прекращено в 2019 г.[1]).

История

В то время у группы разработчиков LAN Manager был один общий аппаратный анализатор. Netmon был задуман, когда аппаратный анализатор был взят во время теста для воспроизведения сетевой ошибки, и первый прототип Windows был написан во время рождественских праздников. Первые 4 байта формата файла захвата Netmon были использованы для проверки файла. Значения были «RTSS» для Рэя, Тома, Стива и Стива - первых четырех членов команды. Код изначально был написан для OS / 2 и не имел пользовательского интерфейса; в драйвер устройства, где хранились буферы пакетов, был помещен символ, поэтому полученные данные можно было выгружать в шестнадцатеричном формате из отладчика ядра.

Netmon вызвал некоторый переполох в ИТ-отделе Microsoft, поскольку в то время сети и электронная почта не были зашифрованы. Лишь немногие инженеры-программисты имели доступ к аппаратным анализаторам из-за их стоимости, но благодаря Netmon многие инженеры в компании получили бесплатный доступ к сетевому трафику. По запросу Microsoft IT были добавлены две простые функции идентификации - не криптографический пароль и протокол идентификации под названием Bloodhound-Oriented Network Entity (BONE) (созданный и названный Рэймондом Патчем как игра на кодовом имени Ищейка).

Сетевой монитор 3 - это полная переработка предыдущей версии Network Monitor 2.x. Первоначально версии Network Monitor были доступны только через другие продукты Microsoft, такие как Сервер управления системами (SMS). Но теперь полнофункциональный продукт с общедоступными парсерами доступен как бесплатный скачать.

Microsoft Network Monitor был заменен Microsoft Message Analyzer [2]

Функции

Некоторые ключевые особенности Network Monitor 3.4 включают следующее:

  • Отслеживание процесса
  • Группировка по сетевому разговору
  • Поддержка более 300 общедоступных и проприетарных протоколов Microsoft
  • Одновременные сеансы захвата
  • Режим беспроводного монитора с поддерживаемыми беспроводными сетевыми адаптерами
  • Захват и отображение кадров в реальном времени
  • Повторная сборка фрагментированных данных
  • Нюхать беспорядочные половые связи трафик
  • Может читать libpcap файлы захвата
  • API для доступа к движку захвата и синтаксического анализа

Рекомендации

  1. ^ «[MS-WININTBLOGLP]: блог Microsoft Message Analyzer». Документы Microsoft. 25 ноября 2019.
  2. ^ Пол Э Лонг (17 сентября 2012 г.). «Встречайте преемника Microsoft Network Monitor!». Microsoft TechNet.

внешняя ссылка