Una de las herramientas más comunes para la vigilancia del tráfico en una red Ethernet gigabit se conoce como tcpdump . Tcpdump proporciona un estándar , interfaz independiente del sistema - conocido como libpcap - para la captura , decodificación y el filtrado de paquetes y , como tal , está disponible para Unix y sistemas operativos de Windows . Tcpdump proporciona un resumen de los datos en una red en un momento determinado , pero no registra los datos para el análisis futuro . Sin embargo , una herramienta complementaria red de vigilancia , conocido como un flujo TCP - que también se basa en libpcap - registra los datos reales de la red en una serie de archivos , por lo que puede ser reconstruida y analizada en una fecha posterior
< . br> Ethereal
otra herramienta de monitorización de red , conocido como Ethereal , le permite controlar los datos en una red activa gigabit Ethernet , o examinar los datos de un archivo previamente capturados por otro programa , como tcpdump . Ethereal puede volver a montar todo el protocolo de control de paquetes de transmisión ( TCP ) - TCP es el protocolo de capa de transporte más común utilizado en Gigabit Ethernet - . Partir de un intercambio entre dos dispositivos de red y presentarlos a usted a través de una interfaz gráfica de usuario
SNMP
Muchas herramientas de monitoreo de redes utilizan el llamado simple Network Management Protocol (SNMP ) para recopilar y publicar datos de los routers , que son dispositivos que envían paquetes entre redes . Sin embargo , SNMP tiene algunas desventajas inherentes , como herramientas que se basan en SNMP se restringen típicamente a los administradores de red , y los datos detallados de SNMP está abierto a una interpretación errónea por cualquiera familiarizado con la configuración de un router o de la red en su conjunto . Desafortunadamente , algunas herramientas SNMP , como Multi Router Traffic Grapher ( MRTG ) - que se puede acceder por los no administradores - sólo proporcionan información sobre la carga de tráfico , no el tipo de tráfico
Consideraciones
.
recursos de red
suelen ser limitados , de modo de utilizarlos lo más eficientemente posible , los administradores de red requieren que la información no sólo acerca de la cantidad de tráfico se transfiere a través de una red Ethernet gigabit , sino también qué tipo de tráfico se transfiere . En otras palabras, un administrador de red debe tener acceso a datos fiables , a nivel de paquete individual, desde el interior de una red Ethernet gigabit , si es que quiere tener alguna posibilidad de lograr el mejor rendimiento de la red.