版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
局域网检测与测试吴学毅内容提要
一.局域网监测
二.局域网性能测试
超级ping
EssentialNetTools
LanSee
Qcheck
IxChariot局域网检测通常包括局域网中各用户计算机的IP地址、MAC地址、所属工作组、操作系统、DNS服务器地址、网关地址和路由配置等;局域网测试通常包括计算机之间的网络连通性,计算机端点之间的网络带宽、响应时间和流传输性能等。这些都是平常在网络管理中经常要进行的工作之一,也是网络管理中的一个重要方面。一.局域网监测在进行局域网管理中,经常要检测网络中的用户计算机、用户计算机网卡的MAC地址/IP地址及当前计算机与网络用户计算机的连通性等。尽管在Windows系统中都提供了相应的工具软件,但它们的功能相对来说都比较单一,而且比较弱。这时就可以借助第三方工具软件来提高网络管理效率。本节要介绍的是几款比较小型,但在实际网络管理工作中比较实用的局域网检测工具软件的使用方法。(一)超级ping
(二)EssentialNetTools(三)LanSee
超级ping超级ping(PingPlus)工作软件,尽管从名称上看应该是简单的ping工具软件的功能,但实际上所饮食的功能远不是系统自带的ping工具所能比拟的。它可以一次性地对多个计算机同时进行ping操作,还可以自由地设置ping操作参数、保存ping操作记录;还可以完成主机扫描、网络扫描、端口扫描和路由跟踪等功能,可以说是操作系统中许多自带工具的集成。其程序主界面如图所示。超级ping超级ping1.多主机ping操作有时在向网络中添加一台新的计算机后,急需知道它们与网络中各服务器,甚至各用户主机之间的网络是否连通,特别是在工作组的对等网络中。以往我们是利用系统自带的Ping命令一个个进行ping测试,其效率是可想而知的。利用超级ping工具就可以一次性地进行对多个主机的ping操作,大大地提高了测试的效率。超级ping1)常规方法(1)在如图1-1所示的程序主界面中选择【设置】-【参数设置】命令,打开如图1-2所示的对话框。在这里可以配置默认的ping操作参数。如可以选择ping模式(可以是连续ping,或者间隔ping),还可以设置发送ping包的个数、ping记录保存位置和ping不通时的警告声音等参数。在此以默认的连续ping模式为例进行介绍。超级ping超级ping(2)在图1-1所示的程序主界面中单击【添加主机】按钮,打开如图1-3所示的对话框。在其中输入要ping的主机的IP地址,或者主机名在“主机地址”文本框中,然后还可以单独选择要执行ping操作的模式。把要执行ping操作的主机添加到图1-1所示的主界面左边的列表框中。如果没有在“说明”文本框中为相应主机配置说明性的描述,则在列表框中主机是以在“主机地址”文本框中输入的信息显示,如果在“说明”文本框中配置了主机说明,则相应的主机会以说明信息在主机列表框中显示。超级ping添加后即自动执行ping操作,结果会在右边的窗格中显示出来。超级ping如果觉得图1-4所示的结果显示还不够直观,可以通过在界面左边主机的列表框中相应主机项上单击鼠标右键,在弹出的快捷菜单中选择【测试】命令,打开如图1-5所示。超级ping在超级ping中,还可以让程序在某个时间段中自动启动。方法是在主界面中选择【设置】—【启动时间设置】命令,打开如图1-6所示的对话框。在这里可以设置开始、结束ping操作的时间,还可以设置是否每天循环使用同样的时间设置。默认是选择“关闭时间设置”单选按钮,也就是不启动让超级ping任务自动运行的时间设置。超级ping2)导入法在超级ping中还有另一种添加主机的方法,那就是主机导入方式了。主机导入可以有两种方式,一是先通过以上的方法一台台地添加到主机列表中,然后再选择【任务】—【导出主机】命令,导出文件且以.dat格式保存。然后在下次使用时可以直接选择【任务】—【导入主机】命令,选择以前导出的主机文件导入即可。还有一种方法就是自己创建主机文件。可用记本事程序编制,只需要在保存时以.dat格式保存文件即可。当然在其中还是有一个格式要求的超级ping在主机文件中,每个主机占一行,内容包括图1-3所示中所列的三个项目:主机地址、ping模式和说明,各项之间以逗号(,)隔开,每行的最后以分号(;)结束。超级ping2.主机扫描主机扫描是超级ping的一个附加功能。它可以查找某个IP地址段中当前正连接在网络上的所有主机。这在想了解某个特定IP地址段上有哪些用户的情况下,非常有用。开该程序的方法是从程序菜单中选择【工具】—【主机扫描】命令,即可打开如图1-8所示的“网站扫描”程序界面。超级ping在界面上端的“从”和“到”文本框中依次输入要扫描主机网段的起始IP地址和终止IP地址,然后单击【扫描】按钮对整个网段中所连接的主机进行扫描,发现在显示扫描该主机时响应时间,没有扫描到的则以“超时”显示,如图1-9所示。从响应时间也可以看出,当前主机与目标主机的网络连接性能。响应时间越短,连接性能越好。超级ping3.网络扫描网络扫描也是超级ping的一个附加功能。它可以查找某个IP地址段中所有网络主机。它与前面介绍的主机扫描不同的是这里仅显示扫描到的网络主机,以及所有网络信息,不显示没有扫描到的IP地址。通过该功能,可以快速地查看某地址范围中网络用户的分布情况,特别是在釆用DHCP动态IP地区一体化地址分配的网络环境下。相对来说,在网络管理方面用处更大,更加实际。打开该程序的方法是从程序菜单中选择【工具】—【网络扫描】命令,即可打开如图1-10所示的程序界面。超级ping4.路由跟踪路由跟踪也是超级ping的一个附加功能。它可以查看当前主机到目标主机或网站上的路由情况。这对于比较大的企业网络,或者因特网网站来说比较有用,通过这一功能,可以准确地知道当前主机到达目的主机所要经过的路由器节点,及相应路由器节点的IP地址。这在某些路由配置方面也有帮助。打开该程序的方法是从程序菜单中选择【工具】—【路由跟踪】命令,即可打开如图1-12所示的“路由跟踪”程序界面。超级ping5.端口扫描端口扫描也是超级ping的一个附加功能。它可以查看目标主机上某端口范围中打开的端口,也就是可以查看目标主机上开启了哪些端口。这对于网络安全管理非常有用,特别是在目标主机受到安全隐患威胁时,可以通过端口扫描发现所打开的不安全端口,然后再关闭该端口(通过防火墙,或者安全策略都可以关闭所需关闭的端口)。打开该程序的方法是从程序菜单中选择【工具】—【端口扫描】命令,即可打开如图1-14所示的“端口扫描”程序界面。EssentialNetToolsEssentialNetTools是一款集网络扫描、网络安全和网络管理于一身的网络工具。对于诊断网络故障,监视网络连接很有帮助。本节介绍的是最新的4.1版本,其主界面如图1-16所示。其中包括ping、Netstat、NSLookup和Traceroute等。当然还包括其他一些网络管理功能,如端口扫描、NetBK)S主机扫描、共享文件管理、进程管理和网络审核,具体如表1-1所示。EssentialNetTools表1-1EssentialNetTools的主要功能及描述功
能说
明NetStat显示当前计算机的传入、传出网络连接,包括所打开的TCP或者UCP端口、IP地址和连接状态等。它与操作系统中的Netstat命令相比,功能上有所增强,如它可以映射相应应用程序所用的端口,配置网络连接中断时的报聱信息NBScan它是一个NetBIOS主机扫描程序,可以扫描指定网段中当前所有连接的主机信息,其中包括IP地址和MAC地址等PortScan这是一个卨级的TCP端口扫描程序,可以扫描指定网络中所有活动端口Shares这是一个查看外部用户连接到本地计算机共享资源信息的程序,还可以快速地连接到网络中远程计算机的共享资源上EssentialNetTools功
能说
明SysFiles这是一个系统文件查看、编辑程序。可以对重要的系统文件,如服务、协议、网络及hosts和lmhosts文件NetAudit这是一个NetBIOS审计工具,可以对整个网络或个别计算机上的NetBIOS服务进行多种安全审核,帮助排除安全隐患RawSocket这是一个用于TCP或者UDP连接故障排除和测试不同网络服务的工具程序。它可以对整个网络或者单个应用程序进行测试Ping这是一个与操作系统中ping工具类似的程序。但它可以对指定网段中多个地址同时进行ping测试EssentialNetToolsTraceRouteand它是^个路由跟踪功能,与操作系统中的TraceRoute功能差不多NSLookup这是一个DNS服务器查询工具,与操作系统中的Nslookup工具功能也基本一样。可以实现由IP地址到主机的转换,以及获取许多DNS信息ProcMon这是一个显示本地计算积上运行进程的工具,与操作系统屮的任务管理器中的进程查看工具类似SNMPAudit这是一个高级SNMP服务扫描工具,它可以查找在指定网段中支持SNMP的设备,并获取相关的设备信息EssentialNetTools1.NetstatEssentialNetTools的Netstat功能与Windows操作系统中的Netstat功能类似,显示的是当前计算机中的所有网络连接情况,界面如图1-16所示。在其中可以清楚地看出,当前计算机上所有的网络连接情况,包括连接服务,或者应用程序进程(Process),进程ID(PID),以及所用的通信协议(Proto)、本地IP地址(Loc.IP)、本地端口(Loc.Port)、远程IP地址(Rem.EP)和远程端口(Rem.Port)、连接状态(State)。连接状态分为LISTEN(侦听)、ESTABLISHED(已建立连接)和WAIT(等待)。当然从中也可以发现一些像木马之类的攻击类进程,从而做到及时地排除安全隐患。EssentialNetTools1)AutoRefresh这是一个启用或者关闭自动刷新的开关命令,开启时前面有一个对号(V)。刷新时间间隔可以在“Option”功能菜单配置对话框中进行设置,2)ShowExtendedStatistics显示扩展统计。这是一个显示或者关闭扩展统计面板的开关命令,开启时前面有一个对号(V)。3)FileProperties选择该命令后,将打开所选连接进程中所对应的应用程序属性对话框EssentialNetTools4)TerminateConnection选择该命令后,将关闭所选的TCP连接进程,如发现的非安全连接进程(木马或者非法的连接)。但注意,并不是每个进程都可以关闭的。5)EditFilters选择该命令后,将打开一个如图1-18所示的进程过滤显示的编辑对话框。在其中可以选择显示(Show),或者不显示(Ignore)的进程。这对于存在大量进程的服务系统来说非常有用,可以更好地查看所需关注的进程。EssentialNetTools可以在右边的5个单选按钮中配置过滤条件。它们是本地IP(LocalIP)、本地端口(Localport)、远程
IP(RemoteIP)、远程端口(Remoteport)和进程名称(Processname)。选择对应的单选按钮后,在上面的“Value”(值)文本框中输入对应的值,然后单击【AddRecord】按钮,再单击【OK】按钮即会在如图1-17所示的连接进程列表中,按所设置的过滤条件显示符合条件的连接进程。如果要设置多个过滤条件,则可以在“Boolean”(布尔运算)单选按钮中选择多个过滤条件之间的逻辑关系,可以是“AND”(与),也可以是“OR”(或)。如果选择了“AND”单选按钮,则所显示的连接进程要求同时满足多个过滤条件;如果选择了“OR”单选按钮,则只要符合任意一个过滤条件,均会在界面进程列表中显示。EssentialNetTools6)DisableFilters这是一个启用或者关闭上面所介绍的过滤条件设置的开关命令,开启时前面有一个对号(V)。7)EditAlerts选择该命令后,将弹出一个如图1-19所示的报警设置对话框。8)DisableFilters这是一个启用或者关闭上面所介绍的报警设置的开关命令,开启时前面有一个对号(V)EssentialNetTools9)CopyLocalIPAddress选择该命令后,将把所选的连接进程中所对应的本地IP地址复制到剪贴板中。10)CopyRemoteIPAddress选择该命令后,将把所选的连接进程中所对应的远程IP地址复制到剪贴板中。11)CopyHostname选择该命令后,将把所选的连接进程中所对应的远程主机名复制到剪贴板中。12)Refresh选择该命令后,将刷新当前进程列表。EssentialNetTools13)SendTo选择该命令后,将把当前所选的本地IP地址发送到其他工具中。14)CopyResults选择该命令后,将把当前的进程连接列表全部复制到剪贴板中。15)Save选择该命令后,将以文件的形式保存当前的进程连接列表。EssentialNetTools2.ProcMon这里显示的是本地服务和应用进程,如图1-21所示。就像Windows系统的任务管理器中的“进程”选项卡中显示的一样。但它与任务管理器“进程”选项卡不同的是这里显示了当前进程中消耗CPU资源的前10位的图表(见图1-21的下面部分),并且以不同颜色显示它们对CPU资源的占用率(有图表和数字两种方式)。这看似是一个小的改进,对排除计算机安全隐患却是很有帮助的。如中了蠕虫病毒,它将大量消耗CPU资源,这样它就会在下面的CPU资源占用率图表中很快地查到这些进程,从而快速地加以排除。EssentialNetTools1)AutoRefresh自动刷新。这是一个开关类型的命令,选择后(前面有一个对号(V))即会使进程表自动更新,不选择时即停止自动刷新。2)ShowUsedModules选择该命令后,弹出如图1-22所示的对话框。在这里显示了所选进程中所用的所有模块(DLL文件),这对于分析和手动清除病毒非常有帮助。EssentialNetTools3)Refresh选择该命令后,即执行手动刷新进程列。4)TopCPUProcessesChart这也是一个开关类型的命令。用来显示或隐藏界面底部的CPU占用率面板。5)ResetChart选择该命令后,立即重新收集和计算CPU占用率面板中的数据。6)ExcludeThisprocess这也是一个开关类型的命令。用来指定计算或不计算所选进程的CPU占用率。EssentialNetTools7)FileProperties选择该命令后,将打开相应进程所对应的程序属性对话框。8)TerminateProcess选择该命令后,将关闭所选进程,如那些非安全进程9)CopyResults选择该命令后,将把当前的进程连接列表全部复制到剪贴板中。10)Save选择该命令后,将以文件的形式保存当前的进程连接列表。EssentialNetTools3.ping这是一个比较基础的功能了,就是执行对目标设备的ping测试。但比操作系统自带的ping工具功能要强大许多,因为它可以同时对多个目标进行ping操作(当然也可以仅对一个目标进行ping测试)。主界面如图1-22所示。测试时,如果仅想对一个目标进行ping测试,则要取消选择“EndingIPaddress”复选框,然后在“HostorIPaddress”文本框中输入目标计算机的名称(如果目标计算机是位于因特网的,则要用域名)或IP地址,然后在右边的选项中可以设置ping大小(Pkt,size)、发送的ping包个数(Pkts)、ping操作所允许的最大延时(Delay,ms)、允许的响应超时(Time,s)和测试的次数(Tasks)。EssentialNetTools如果选择了“DNSresolving”复选框,则结果显示的IP地址将全部转换为主机名;如果选择了“Don’tfragment"复选框,则对ping操作不再分片标记,这样一个ping包一次性发送出去,不再分为更小的单位。如果要同时对某个连续IP地址的主机进行ping测试,则要选择“EndingIPaddress”复选框,然后在“HostorIPaddress”文本框中输入IP地址段的起始IP地址,而在“EndingIPaddress”文本框中输入IP地址段的终止IP地址。全部设置好后,单击【Start】按钮开始执行所需的ping操作,结果显示如图1-23所示。EssentialNetTools4.TraceRoute这是跟踪当前主机到目标计算机或网站的路由的,与操作系统中的TraceRoute命令功能也基本一样。其界面如图1-24所示。在局域网中可以用来排除路由故障,在因特网中,可以跟踪到相应站点的全部路由。在“HostorIPaddress”文本框中输入要跟踪路由的计算机名称(如果目标计算机是位于因特网的,则要用域名)或IP地址。还可以设置起始跳数(Starthop)、最大的跳数(Endhop)、测试包大小(Pkt.sine)和允许的最大响应超时(Timeout,s)/‘DNSresolving”和“Don'tfragment”两个复选框的功能与Ping功能中介绍的一样。设置好后单击【Start】按钮开始跟踪测试,测试结果如图1-25所示。显示了全部路由节点的IP地址和响应情况。EssentialNetTools5.PortScan这是用来对一个IP地址段范围中的主机进行指定范围的端口扫描,用于发现哪些端口是开放的。其主界面如图1-26所示。扫描时先要在“StartingIPaddress”和“EndingIPaddress”两个文本框中输入要扫描的主机起始和终止IP地址。还可以设置扫描的次数(Tasks)、允许的最大响应超时(Timeout)和扫描方式(scanningmode,包括全连接扫描(Conventional)和半开放的隐蔽扫描(Stealth)),但在WindowsXPSP2以后的版本系统中,不支持Stealth扫描方式。在“Port”栏中还可以设置要扫描的端口范围,有标准扫描(Standard,包括7,9,11,13,17,19,21,23,25,43,53,70,79,80,88,110,EssentialNetTools111,113,119,135,139,143,389,443,445,512,513,1080,1512,3128,6667和8080号的TCP端口)和自定义扫描范围(Specifiedports,边疆端口范围采用连接符指定,如“1-1024”表示1~1024号TCP端口,多个端口或端口范围之间用逗号分隔,如“1-30,80,443”)。设置好后,单击【Start】按钮开始扫描,各IP地址所对应主机上开放的端口是以相应服务显示的(这与本节前面介绍的超级ping的端口扫描功能不一样),如图1-27所示。扫描结果不是很满意,因为明明某些IP地址上没有主机,却仍显示开放了像SMTP和POP3之类的服务端口,而且在“No.ofclosed之91ports”(呈关闭状态的端口号)和“No.ofslientports”(呈等待状态的端口号)两列中所有IP地址对应的主机上都没有显示任何扫描结果,而事实上是不可能的。EssentialNetTools6.NSLoopkup这与操作系统中的NSLookup命令的功能是一样的,它是用来查询目标主机或站点DNS信息的。但这里的功能也有所扩展,可以专门查询不同类型的DNS信息,如邮件域名信息和主机信息等,可以在“Querytype”下拉列表框中选择。程序界面如图1-28所示。如想了解某个网站上DNS服务器名称和IP地址,就可以通过该功能来实现。使用的方法也很简单,就是直接在界面的“Query”文本框中输入要查询的主机名、IP地址或域名,在“NameServer"文本框中输入用于DNS解析的DNS服务器,通常默认本机即可;在“Querytype”下拉列表框中选择要查询的类型,然后单击【Start】按钮开始查询,结果显示如图1-28所示(不同类型的查询结果显示也不一样)。EssentialNetToolsNBScanNBScan是一个NetBIOS名称扫描工具,用于浏览网络用户计算机。它可以在指定的IP地址范围(可以是一个独立的C类,或者B类网络)中扫描网络中计算机NetBISO名称。其主界面如图1-29所示。使用时只需在“StartingIP”和“EndingIP”文本框中依次输入起始和终止IP地址,在“Tasks”文本框中可以设置扫描的次数,在“Timeout”文本框中可以设置扫描时允许的最大超时;然后单击【Start】按钮开始扫描,而且很快就有结果,如图1-29所EssentialNetTools示。在其中显示了扫描得到的各计算机NetBIOS名称(Name)、所在工作组(Workgroup)、是否响应(RS)、IP地址(IPAddress)和
MAC地址(MACAddress)。EssentialNetToolsEssentialNetTools在扫描结果中单击鼠标右键,有如下右键快捷菜单命令。1)OpenComputer试图打开所选择的计算机。如果所选计算机是可以允许当前用户访问的,则会在新的资源管理器中显示所选计算机上的共享资源。2)AddItemtoLMHosts把所选计算机的记录,以适当的格式添加到当前计算机的lmhosts文件中。3)AddAllItemstoLMHosts把当前列表中的所有计算记录,以适当的格式添加到当前计算机的lmhosts文件中。EssentialNetTools4)CopyIPAddress复制所选计算机的IP地址到剪贴板上。5)CopyMACAddress复制所选计算机的MAC地址到剪贴板上。6)SendTo选择该命令后,将把当前所选的本地IP地址发送到其他工具中。7)CopyResults选择该命令后,将把当前的NBScan列表全部复制到剪贴板中。EssentialNetTools8)Save选择该命令后,将以文件的形式保存当前的NBScan列表。EssentialNetTools8.SharesShares(共享)功能可以完成以下三方面的任务:查看用户访问本机共享资源的连接情况,查看本地打开的共享资源,通过网络连接到远程共享资源。这与Windows系统中的“计算机管理”工具,以及文件服务器功能类似。其主界面如图1-30所示。打开这个功能项界面即会自动在“LoaclShares”栏中显示本地计算机的所有共享文件夹,而在“ExtendConnections”栏中显示已连接上的网络用户计算机上的共享文件用户连接,如图1-30所示。EssentialNetTools另外,在“Connect”栏中,还可以把网络中其他计算机的共享文件映射成本地计算机的网络磁盘。只需在“Sharename”文本框中按“\\计算机名\共享文件夹名”格式输入要映射成网络磁盘的共享文件夹;然后在“Username”和“Password”两个文本框中输入有权访问对应计算机的用户账户名和密码;在“localdrive”下拉列表框中选择一个本地计算机没有使用的盘符作为共享文件映射的网络磁盘盘符。最后单击【Mount】(挂载)按钮即可,然后在本地计算机上资源管理器中就可以见到所映射的磁盘了。要解除磁盘映射的话,同样只需输入以上共享文件夹和对应的网络磁盘盘符信息,然后单击【Dismount】(取消挂载)按钮即可解除相应的映射。EssentialNetTools9.NetAuditNetAudit(NetBIOSAuditing)是
EssentialNetTools的一个针对网络或计算机
NetBIOS服务的安全审计工具。它可以检测到网络或计算机中存在的一些安全隐患,如空密码或者与账户名一样的密码,主界面如图1-31所示。EssentialNetTools它是用暴力的方法尝试登录到检测的网络用户计算机中,只要把目标的IP地址输入到NetAudit界面中,便可以开始检测了,如图1-32所示。在检测过程中,便可看到NetAudit不断地用“Username”(对应程序中的userlist.txt文件)和“password”(对应程序中的Passlist.txt文件)(可以自定义这两个文件)来尝试登录到目标系统。如果用以上用户和密码成功连接,便会有红色字的warning提示信息出现,并且列出该部系统的username和password。表示这样的密码设置存在安全风险,需要立即更改。这其实是一个暴力密码检测方法,只不过这里通常是为了检测那些脆弱密码,排除安全隐患而设计的。EssentialNetTools在开始审计前,需要先在“StartingIP”和“EndingIP”两个文本框中输入要检测的网络,或者是计算机起始和终止IP地址(如果只需检测某台计算机,则起始和终止IP地址相同),以确定检测的网段。但要注意的是起始和终止IP地址的前三个八位组必须相同。然后可以单击【Usernames】和【Passwords】按钮,分别打开如图1-33和图1-34所示的对话框,通过单击【Add】按钮可以添加用户名或密码,通过单击【Edit】按钮可以修改原来的用户名和密码,当然这都需要先在“Username”或者“Password”文本框中输入新的用户名或密码。这样就可以自定义要用来检测的用户账户名和密码列表。空密码总是首先被自动添加到检测列表中,因为这是最常见的用户密码设置方法。在密码列表中将在用户列表中每个用户中尝试。EssentialNetTools在“Tasks”(任务)下拉列表框中可以设置同时审计地址的数量。当选择了
“Stopcheckingafterthefirstfoundpassword”复选框,则当检测到一个可以成功连接的密码后,便立即停止对该计算机的继续检测,以便继续下一个地址计算机的检测,提高检测效率。设置好后,单击【Start】按钮便开始检测,如果所检测的地址范围比较大,网络结构比较复杂,则整个检测时间可能比较长。当然也要在检测过程中单击【Stop】按钮随时中断检测进程。检测到安全隐患后,便会发出警报声音(当然这需要有发声设备),并且在状态栏中的EssentialNetTools图标会呈EssentialNetTools红色的©(正常状态为蓝色),而且会不断闪烁,以提示管理员检测到了存在NetBIOS服务安全风险的计算机。另外,检测的结果还可以得出相应计算机的NetBIOS服务基本信息,以及网上邻居计算机的基本系统信息。如果用以上用户和密码列表连接成功的,则还会显示相应计算机上的共享文件,以及所创建的用户账户信息,如图1-35所示。而且还可以在相应的计算机上单击鼠标右键,在弹出的快捷菜单中选择【Open】命令,打开已连接成功的计算机。局域网查看工具(LanSee)LanSee也是一款非常实用的局域网检测工具软件。尽管它的功能都是非常常见的,但对于局域网管理仍是非常有用。而且它是一款绿色工具软件,无须安装,直接运行即可。1.端口扫描工具有时想要扫描计算机的活动端口、开放多少端口,以前是通过netstat命令进行检测,但对于这样简单的要求,如此操作仍显得过于复杂。利用此处介绍的LanSee就可以轻松地实现以上目的。只需在如图1-36所示的程序主界面左边窗口中选择端口工具,即可完成。局域网查看工具(LanSee)局域网查看工具(LanSee)首先在工具栏上单击【工具选项】-【扫描端口】,如图1-37所示,在IP地址的右边框输入IP,端口的右边输入端口号,在超时项输入超时时间,单击添加按钮,将IP地址和端口号活加到相应窗口。删除按钮则删除IP地址和端口号,清空按钮则删除所有的IP地址和端口号。单击保存按钮,保存输入的IP地址和端口号。局域网查看工具(LanSee)2.网络信息显示本机网络适配器的信息。实用工具箱则保含计算机名→IP,IP→计算机,PIN,路由跟踪等功能。演示相应操作。局域网查看工具(LanSee)3.文件工具利用LanSee还可以进行网络各计算机间文件的复制,非常方便。复制时只需单击界面中的【文件复制]按钮,在“原文件”栏中指定要复制的源文件所在的路径和文件名(可以是网络中其他计算机中共享文件夹中的文件),然后在“另存到”栏中指定文件要复制到的目标计算机及路径(也可以是网络中的其他计算机中的共享文件夹);在“线程数设置”栏中可以设置同时进行文件复制的线程数,线程数越大,同时执行复制的文件数越多,但这要根据当前计算机的系统资源配置而定,一般按默认设置即可。设置好后单击【开始】按钮便开始了文件复制。局域网查看工具(LanSee)4.聊天工具包括局域网聊天、文件共享。实际操作演示。局域网查看工具(LanSee)5.管理工具管理工具中主要包括远程关机和发送信息利用LanSee还可以对远程计算机进行简单的远程管理,如远程重启和远程关机。执行方法是在程序主界面中单击【远程管理】按钮,打开如图1-50所示的界面。利用LanSee可方便地进行网络中消息的发送,还可以对多个目标计算机进行群消息发送。局域网查看工具(LanSee)6.搜索工具搜索工具包括搜索计算机、搜索共享文件、搜索共享资源。具体操作如下。局域网查看工具(LanSee)7.lansee空间lansee空间包括百度贴吧、天空下载、华军软件。使用网络资源。3.2局域网性能测试上节介绍了三款比较典型的局域网连接检测工具软件,主要介绍两款比较有名的局域网性能测试工具软件。这两款工具软件其实是一个公司的,那就是NetlQ公司的Qcheckl.3和NetIQChriot5.4。主要测试的参数包括带宽、传输速率、传输流和响应时间等。QcheckQcheck是NetlQ公司推出的网络应用与硬件测试软件包Chariot套件的一部分,它是一个免费公版程序,在Windows系统中,安装Qcheck后将自动安装使用Qcheck时必须具有的NetlQPerformanceEndpoint软件。Qcheck的最新版本为1.3,可以在其官方网站http://www.ixia/products/performance一applications/pa_display.php?skey=qcheck中下载。QcheckQcheck的主要功能是用来测试网络的吞吐率、回应时间等性能的。测试时需要在测试的网络两台计算机上安装并运行Qcheck软件。在测试中,从一个客户端向另一个客户端发送文件,然后测试所消耗的时间,并计算出传输速率(以Mbps为单位)。例如,TCP、UDP传输率测试,测试结果越高越好,100Mbps端口的理论值最高为94Mbps(传输率)。Qcheck1.Qcheck与ping命令的区别有人说,Qcheck是ping命令的扩展,其实它与ping命令相比,功能要强大许多。它们之间的对比如表1-2所示Qcheckvs.PingQcheckPing测试IP网络的传输响应时间VV模仿真实应用流穿过网络,测试连接性和连接性能V测试网络带宽V测试网络是否支持多媒体传输V使用由多媒体应用产生的应用流测试网络链路V检测通信流传输速率和包丢失情况V测试两台计算机之间的连接性VV支持多种协议网络,如TCP、UDP、IPX和SPX网络V显示工作站的物理内存、操作系统版本和CPU利用率V在网络中两台计算机之间运行traceroute命令,而可以不管它们所处的位置VQcheck2.Qcheck功能简介Qcheck1.3的程序主界面如图1-51所示。在Qcheck界面上方,“FromEndpoint1”表示要发送测试数据包的节点,“ToEndpoint2”表示接收测试数据包的端点。中间部分分为两个部分:左边的“Protocol”内的4个绿色的圆形按钮是通信协议选择按钮,包括TCP、UDP、SPX和IPX;右边“Option”内的棕色按钮表示可以测试的项目,但要注意的是并不是所有协议都可以进行右边所有测试项目。ResponseTime(响应时间):用来测试响应的最短、平均与最长时间,该测试适用于所有协议。Throughput(吞吐量):用来测试两端点间的网络带宽。该测试也适用于所有协议。QcheckStreaming(流):用来测试串流传输速率,如多媒体流的带宽。该测试只适用于UDP和IPX协议。Traceroute(路由追踪):相当于Windows中的Tracert命令,用来测试一台计算机到另一台计算机所经过的路由。该测试只适用于TCP和UDP。在进行测试时,首先需要单击左侧相应的按钮来选择要使用的协议,然后在右侧单击选中所要使用的测试类型,再单击【Rim】按钮即可开始测试,测试完成以后会在下面的黑色框中显示测试结果,并可以单击【Details】按钮查看详细信息。Qcheck3.测试TCP响应时间(TCPResponseTime)熟悉了程序界面后,接下来就可以进行正式的测试了。先介绍TCP响应时间的测试。TCP响应时间(TCPResponseTime)测试可以测得两端点间完成TCP通信的最短、平均与最常时间。这个测试类似于ping,可以让用户知道到达另一台计算机所需要的时间。具体测试方法如下。1)在Qcheck主界面的“From Endpoint1”下拉列表框中选择“localhost”(本地主机)选项,表示从本地计算机发送测试,在“ToEndpoint2”文本框中输入目标计算机IP地址(如本例中的0).2.在中间部分的“Protocol”中单击【TCP】按钮,在“Options”中单击【Response Time】(响应时间)按钮。Qcheck3)在中下部的“Iterations”文本框中输入重复测试的次数,默认为三次,允许的最大值为10;在“DataSize”(数据包大小)文本框中输入要发送的数据包的大小,默认为100B,取值范围为1B〜32000B。在此采用默认的100B进行测试。4)单击【Run】按钮,Qcheck便开始测试,测试完成后,在“Response TimeResults”文本框中显不出测试结果,如“Minimum(最短)”、“Average(平均)”与“Maximum(最长)时间,如图1-52所示。途中显示的为1ms,这是相当短的了,表示两端端点间的通信性能非常好。Qcheck如果想查看更详细的信息,可以单击【Details】按钮,打开“QcheckResults”浏览器窗口,如图1-53所示。该窗口中显示了设置信息、测试结果,以及本地计算机与目标计算机的系统信息及Qcheck的版本等详细信息。Qcheck4.测试网络带宽要测试从两端点之间的网络带宽,可以使用Qcheck的“TCPThroughput(TCP吞吐量)”测试功能。这项测试功能可以测量出两个节点间使用TCP时,每秒钟成功发送的数据量,以此来测试网络的带宽。具体测试方法如下(1)在Qcheck界面中的“From Endpoint1”下拉列表框中选择“localhost”选项,在“ToEndpoint2”下拉列表框中输入目标计算机的IP地址。(2)在中间部分的“Protocol”中单击【TCP】按钮,在“Option”中单击【Throughput】(吞吐量)按钮。Qcheck(3)在中下部分的“DataSize”(数据包大小)文本框中可设置要发送的测试数据包的大小,默认为100KB,取值范围为1KB〜1_KB(注意,不是1MB,1MB=1024KB)。此次釆用默认的100KB进行测试。(4)单击【Run】按钮,Qcheck开始测试,测试完成后在“ThroughputResults”文本框中显示出测试结果,如图1-54所示。这里,测试出的Throughput为114.287Mbps,也就是说,从本地计算机到目标计算机的带宽为114.287Mbps。并且提示此次传输测试的传输速率太快了,建议再次测试。Qcheck把上面第3步的“DataSize”值改为1000KB,其他的设置与上面一样,再次进行测试,结果变为97.561Mbps,如图1-55所示。因为笔者的两台计算机的网卡,以及中间连接的交换机端口都是百兆带宽,所以认为此次测试才是比较合理的,测试结果中也没有再出现提示信息了。由此可以看出,测试数据包太小,会影响最终的测试结果,建议釆用允许的最大的1000KB数据包进行测试Qcheck5.串流测试使用Qcheck的UDP串流吞吐量(UDPStreamingThroughput)测试,可以测试多媒体流传输所需要的带宽,以及丢包情况。与多媒体应用一样,串流测试会在无连接的状况下传送数据,因为釆用的是UDP或者IPX传输层协议。Qcheck的串流测试是评估应用程序使用串流格式时的表现,例如,IP线上的语音及视频广播。在此仅以UDP串流测试进行介绍。具体测试方法如下。(1)在Qcheck主界面的“FromEndpoint1”下拉列表框中选择“localhost”(本地主机)选项,表示从本地计算机发送测试,在“ToEndpoint2”下拉列表框中输入冃标计算机IP地址(如本例中的0)。Qcheck(2)在中间部分的“Protocol”中单击【UDP】按钮,在“Options”中单击【Streaming】(流)按钮。(3)在中下部的“Iterations”文本框中输入重复测试的次数,默认为三次,允许的最大值为10;在“DataRate”(数据传输速率)文本框中输入测试数据包传输速率,默认为50Kbps,取值范围为1Kbps〜1000Kbps(这里就相当于1Mbps)。在此采用默认的50Kbps进行测试。在“Duration”文本框中设置测试持续的时间,默认为10秒,允许的取值范围为5~30秒。(4)单击【Run】按钮,Qcheck便开始测试,测试完成后,在“Streaming Results”文本框中显示出测试结果,如图1-56所示。老师演示。Qcheck6.路由跟踪测试Qcheck的路由跟踪功能就是它的Traceroute功能实现的。它通过发送ICMP(InternetControlMessageProtocol,网际控制消息协议)回显数据包来测试两个端点间经过的路由节点数(俗称“跳数”(hop))。它只能对TCP和UDP类型的网络进行测试。在此仅以TCP类型的路由跟踪测试为例进行介绍。测试的方法很简单,具体如下。(1)在Qcheck主界面的“FromEndpoint1”下拉列表框中输入发送ICMP测试数据的端点IP地址(注意,经笔者多次实验,这里只能输入具体的IP地址,而不能选择“localhost”选项,如笔者此次测试的当前主机IP地址为),表示从本地计算机发送测试,在Qcheck“ToEndpoint2”下拉列表框中输入目标计算机IP地址(如本例中的0)。(2)在中间部分的“Protocol”中单击“TCP”按钮,在“Options”中单击【Traceroute】(路由跟踪)按钮。(3)单击【Run】按钮,Qcheck便开始测试,测试完成后,在“Traceroute Results”文本框中显示出测试结果,如图1-57所示。图中显示了所经过的各路由节点的响应时间,以各节点路由的主机名或IP地址信息。IxChariotChariotC(目前因为该软件已被IXIA公司收购,所以实际上目前的软件名为IxChariot)是目前公认的,最权威的网络业务和性能测试软件。它能够模拟众多的商业应用进行测试,例如
HTTP、FTP、AD、Exchange、SQL、Oracle和
SAP等。同时,IxChariot也是目前世界上唯一认可的应用层、IP网络及网络设备的测试软件,可提供端到端,多操作系统,多协议测试,多应用模拟测试,其应用范围包括有线/无线,局域网/广域网及网络设备;可以进行网络故障定位,用户投诉分析,系统评估和网络优化等。主要可以测试的网络性能参数包括:吞吐量、反应时间、响应延时、抖动和丢包率等。在此以它的较新版本V5.4为例进行介绍。IxChariot与一般的网管系统及一些在线监测系统有本质IxChariot上的不同。因为一般的网管系统及在线监测系统采取的是被动式监控方式,而IxChariot采用的是主动式监控和测量;一般的网管系统及在线监测系统提供的是定性测量,而IxChariot可以是提供定量的测量。Chariot测试原理是通过产生模拟真实的流量,采用EndtoEnd(端到端)的方法测试网络设备或网络系统在真实环境中的性能,可对宽带访问传输网络进行测试。这可以通过模拟应用程序流量(无论是数据、语音还是视频),并测定端到端性能和质量来完成。测试参数覆盖吞吐量、延迟、抖动、平均评价分数(MOS)和媒体传输指数(MDI)。IxChariotIxChariot的应用必须同时安装两部分软件,那就它的IxChariot主控制台和IxChariotEndpoint(端点)软件。其中Chariot控制台软件试用版可以在IXIA公司的官方网站/evaluation/ixchariot/?skey=datasheet_ixchariot_eval
中下载,可以运行于各种Windows系统中。在Chariot控制台上可以定义各种可能的测试拓扑结构和测试业务类型。IxChariotEndpoint可以在
NetlQ公司官方网站
/support/pe/pe.asp
中下载,可以运行在几乎目前流行的所有操作系统上。IxChariotEndpoint能够充分地利用运行主机的资源,执行Chariot控制台发布的Script(脚本)命令,IxChariot从而完成需要的测试。在测试的两端必须同时安装IxChariotEndpoint软件,才能利用Chariot控制台进行测试。Chariot控制台可以运行在这两个被测端点上,也可以不是。整个测试流程如图1-59所示。完整的IxChariot功能非常复杂,在此仅介绍其在局域网性能测试方面的应用。具体部署方法如下。IxCh
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 扬州会议高考语文阅读理解
- 高考语文试题分类汇编语句衔接
- 人力资源管理在酒店行业的应用
- 金融投资行业顾问心得分享
- 在变化中寻找机遇的方法计划
- 班主任工作培训总结加强教学管理及学科指导
- 装修设计师工作总结设计精美满足客户需求
- 美容行业工程师工作见解
- 2022年黑龙江省鸡西市公开招聘警务辅助人员辅警笔试自考题1卷含答案
- 2024年四川省宜宾市公开招聘警务辅助人员辅警笔试自考题1卷含答案
- 矿业公司规章制度汇编
- 《高低压配电室施工工艺标准》
- 2024年太阳能光伏组件高空清洗作业人员安全保障合同3篇
- 大学学业规划讲座
- 《国家课程建设》课件
- 四川省南充市2023-2024学年高一上学期期末考试 历史 含解析
- 新教科版小学1-6年级科学需做实验目录
- 2024年贵州贵阳市贵安新区产业发展控股集团有限公司招聘笔试参考题库含答案解析
- 福建省厦门市2023-2024学年高二上学期期末考试语文试题(解析版)
- 美国RAZ分级读物目录整理
- 中科院大连化物所模板PPT课件
评论
0/150
提交评论