科来网络分析工具基本操作与案例分析

网络分析工具——科来

一、什么是科来

科来网络分析系统为网络管理工作提供了全面可靠的数据依据,它可以帮助用户排查网络故障、规避网络风险、提升网络性能、提高故障处理能力、减少故障损失并降低管理成本,所以,科来网络分析系统是网络管理中的必备产品。

科来网络分析系统是一个让网络管理者,能够在各种网络问题中,对症下药的网络管理方案,它对网络中所有传输的数据进行检测、分析、诊断,帮助用户排除网络事故,规避安全风险,提高网络性能,增大网络可用性价值。

管理者不用再担心网络事故难以解决,科来网络分析系统可以帮助企业把网络故障和安全风险会降到最低,网络性能会逐步得到提升。它为网络管理人员带来:

1.快速查找和排除网络故障;

2.找到网络瓶颈提升网络性能;

3.发现和解决各种网络异常危机,提高安全性;

4.管理资源,统计和记录每个节点的流量与带宽;

5.规范网络,查看各种应用,服务,主机的连接,监视网络活动;

6.分析各种网络协议,管理网络应用质量; 科来网络分析系统整合了行业领先的专家  分析技术,对当前复杂的网络提供精确分析,在网络安全、网络性能、网络故障方面提供最全面和深入的数据依据,是企业、政府、学校等网络管理所需要的关键性产品。

二、基本使用教程

首先大家可以到这里去下载科来9最新的技术交流版,此次的版本没有节点限制而且免激活。

http://www.colasoft.com.cn/download/capsa.php

1、打开科来并按照截图中的指示选择要抓包的网卡开始抓包。

2、点击过滤器选在要过滤的条件或者自定义过滤条件。

3、基本视图

4、数据包分析

5、基本诊断分析

6、选择诊断方案

三、
部署拓扑

四、案例分析

4.1、故障描述

6月22系统组的同事反映广州跳板机192.168.10.243访问北京分公司的服务器很慢几乎不能操作。(注:广州——北京的专线总带宽只有4M,而且每IP限速1M。)

4.2、故障排查

4.2.1、端口镜像

将交换机连接北京专线的端口做一个镜像到科来客户机其中一块网卡连接的交换机端口,使得科来客户机可以抓取到北京专线的流量。

4.2.1、查看端口流量使用情况

打开科来网络分析软件开始抓包,从“我的图标”→“TopIP主机总流量”可以看到192.168.10.243的总流量占比明显要比其他IP高得多。初步判断是因为192.168.10.243超过了防火墙限速的1Mbps导致其无法正常访问北京的服务器。

4.2.2、分析数据包类型

在“IP会话”图表中过滤“192.168.10.243”可以看到10.243的80端口正在不断的往192.168.90.249、192.168.90.252、192.168.90.254发送数据。在4分钟的时间里分别发送了22.72MB、22.75MB、17MB。初步怀疑是否有http下载在进行中。

4.2.3、系统层面排查

通过把以上信息反馈给系统组的同事以后,系统组的同事在应用层面排查发现由于之前批量部署了个日志切割程序,因为结果网速慢的原因没下载完又重新下载导致了死循环所以使得10.243连接北京的带宽一直处于占满状态最终导致无法访问北京的服务器。停止http服务以后,10.243可以正常访问北京的服务器。

五、
总结

科来网络分析软件的功能十分强大,不仅仅可以用来做流量分析还可以通过数据包的特征来分析网络中是否存在问题或者是否有攻击行为。当然,预设的分析方案并不能满足我们的所有需求,我们最终还是得通过自己的网络知识和经验结合网络分析工具来找到问题的所在,本文中的案例也只是大千网络世界里的一个很平常的个案,大家如果有兴趣的话还是可以对这样的网络分析工具的功能进行深挖来帮助大家更好地在日常工作当中排障和分析。

时间: 2025-01-07 03:53:19

科来网络分析工具基本操作与案例分析的相关文章

科来网络分析工具 (自己使用过 感觉还不行)

科来网络分析工具官网 在网易云课堂学习课程 Wireshark协议分析从入门到精通 时听老师说起过国内的这家厂商的网络分析软件,所以自己测试了下 我只测试了  科来MAC地址扫描器  和 科来Ping工具 这两个小辅助工具 务性能管理系统(UPM) 网络回溯分析系统(RAS) 网络分析系统(CSNAS) 我没用使用  科来MAC地址扫描器 最大线程可设置为100 运行图如下 科来Ping工具  看我这里的网络 似乎不怎么好啊,这里屏蔽了cnblogs,我也不知道为什么 原文地址:https://

科来网络分析系统11.1(技术交流免费版)

本人在网上学习的时候发现一款免费分析软件 个人感觉挺不错的现在共享出来 链接: https://pan.baidu.com/s/1iuavc1TLuhqEvb_eUqr6CQ 密码: q3tx 无需注册,无需激活,免费使用! 如果您需要对网络进行管理,或者网络遇到过不稳定,容易出现故障,经常受到网络攻击,请使用科来网络分析系统技术交流版(非商业授权). 科来网络分析系统是一款专业的通过抓取网络数据包进行网络检测,网络协议分析工具,可实时监测网络传输数据,全面透视整个网络的动态信息.除了能实时检测

Android内存泄露案例分析

一款优秀的Android应用,不仅要有完善的功能,也要有良好的体验,而性能是影响体验的一个重要因素.内存泄露是Android开发中常见的性能问题.这篇文章,通过我们曾经遇到的一个真实的案例,来讲述一个内存泄露问题,从发现到分析定位,再到最终解决的全过程. 这里把整个过程分为四个阶段: 第一阶段,现场勘查,分析Bug现象,找出有用线索: 第二阶段,初步推断,根据之前的线索,推断可能导致Bug的原因,并且进一步验证推断是否正确: 第三阶段,探究根源,找出导致Bug的真正原因: 第四阶段,解决方案,研

案例分析之云计算

案例分析之云计算 Table of Contents 1 云计算定义 2 云计算的未来 3 云计算的7大表现形式 4 云计算8大特点 5 云计算的风险 1 云计算定义 云计算是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需 提供给计算机和其他设备.云其实是网络.互联网的一种比喻说法.云计算的核心思想, 是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务. 云计算的基本原理是,通过使计算分布在大量的分布式计算机上,而非本地计算机或远 程服务器中,企

SQL性能优化案例分析

这段时间做一个SQL性能优化的案例分析, 整理了一下过往的案例,发现一个比较有意思的,拿出来给大家分享. 这个项目是我在项目开展2期的时候才加入的, 之前一期是个金融内部信息门户, 里面有个功能是收集各个上市公司的财报, 然后做各种分析, 数据图表展示, 使用的人数并不多, 仅百人左右. 2期打算面向行外用户, 刚开始预计同时在线人数不超过50, 就以50访问用户/秒的性能测试, 结果在把1期的图表类数据展示响应基本在5分钟左右, 属于严重不可用, 说说我们的服务器配置, 有2台网站前端承载用户

ArcGIS for Desktop入门教程_第四章_入门案例分析 - ArcGIS知乎-新一代ArcGIS问答社区

原文:ArcGIS for Desktop入门教程_第四章_入门案例分析 - ArcGIS知乎-新一代ArcGIS问答社区 1 入门案例分析 在第一章里,我们已经对ArcGIS系列软件的体系结构有了一个全面的了解,接下来在本章中,将通过一个案例来熟悉ArcGIS for Desktop的使用,从解决问题的过程中,逐渐适应ArcGIS桌面的界面和操作方式. 本章的练习数据是一个住宅小区的简单平面示意图,需要在已有的基础上把楼房的轮廓补充完整,并加以整饰,完成一幅地图. 1.1 打开地图文档并浏览

《大型网站技术架构:核心原理与案例分析》笔记

目录 · 大型网站软件系统的特点 · 大型网站架构演化发展历程 · 初始阶段的网站架构 · 需求/解决问题 · 架构 · 应用服务和数据服务分离 · 需求/解决问题 · 架构 · 使用缓存改善网站性能 · 需求/解决问题 · 架构 · 使用应用服务器集群改善网站的并发处理能力 · 需求/解决问题 · 架构 · 数据库读写分离 · 需求/解决问题 · 架构 · 使用反向代理和CDN加速网站响应 · 需求/解决问题 · 架构 · 使用分布式文件系统和分布式数据库系统 · 需求/解决问题 · 架构 ·

如何更有效使用 Rational AppScan 扫描大型网站,第 2 部分: 案例分析

使用 AppScan 进行扫描 针对大型网站的扫描,我们按照戴明环 PDCA 的方法论来进行规划和讨论,建议 AppScan 使用步骤:计划(Plan).执行(Do).检查(check).分析(Analysis and Action). 在计划阶段:明确目的,进行策略性的选择和任务分解. 明确目的:选择合适的扫描策略 了解对象:首先进行探索,了解网站结构和规模 确定策略:进行对应的配置 按照目录进行扫描任务的分解 按照扫描策略进行扫描任务的分解 执行阶段:一边扫描一遍观察 进行扫描 先爬后扫(继

FME2010 案例分析: 动态批量转换

Link: http://blog.163.com/[email protected]/blog/static/140492492201022545726452/?suggestedreading&wumii 关键词:动态扇出 FME2010 案例分析: 动态批量转换?? 2010-04-22 14:20:16|??分类:?FME应用案例?|??标签:扇出??|举报|字号?订阅 ???? ? 下载LOFTER客户端 ?作者:walh 联系方式:[email protected] 整理:乱马 ?这