TamoSoft: Network Analysis Tools & Security Software
Contents

CommView for WiFi - Мониторинг и Анализ Беспроводных Сетей

 
Введение
О программе CommView for WiFi
Что нового
Работа с программой
Установка драйвера
Обзор
Сканер
Узлы
Каналы
Текущие IP-соединения
Пакеты
Log-файлы
Просмотр Log-файлов
Правила
Универсальные правила
Предупреждения
Ключи WEP/WPA
Реконструкция TCP-сессий
Реконструкция UDP-потоков
Статистика и отчеты
Псевдонимы
Генератор пакетов
Визуальный конструктор пакетов
Производитель NIC
Захват по расписанию
Реассоциация узлов
Работа с CommView Remote Agent for WiFi
Установка опций
Ответы на вопросы (FAQ)
Анализ VoIP
Введение
Работа с анализатором VoIP
Сессии SIP and H.323
Потоки RTP
Регистрации
Станции
Ошибки
Log-файлы звонков
Отчет
Воспроизведение звонка
Просмотр VoIP log-файлов
Работа со списками в анализаторе VoIP
Файлы NVF
Дополнительные главы
Ошибки CRC и ICV
WPA-дешифрование
Об уровне сигнала
Мониторинг 802.11n сетей
Захват пакетов A-MPDU и A-MSDU
Многоканальный захват
Перехват больших объемов трафика
Невидимый режим
Параметры командной строки
Обмен данными с вашим приложением
Пользовательский модуль декодирования
Формат Log-файлов CommView
Информация
Как купить CommView for WiFi
Контакты
Другие продукты TamoSoft

Обзор

Интерфейс программы состоит из пяти закладок, позволяющих просматривать данные и выполнять различные действия с перехваченными пакетами. Чтобы начать сбор пакетов, выберите сетевое устройство из списка на панели управления и нажмите кнопку Начать захват или выберите Файл => Начать захват из меню. При прохождении сетевого трафика через выбранное устройство CommView начнет отображать информацию.

 

Главное меню

 

Файл

Начать захват/закончить захват – начинает/прекращает сбор пакетов.

Блокировать сбор пакетов/возобновить – остановить/возобновить отображение пакетов в закладке 4.

Сохранить узлы как – сохранить содержимое закладки Узлы.

Сохранить каналы как – сохранить содержимое закладки Каналы.

Сохранить текущие IP-соединения как– позволяет сохранить содержимое закладки Текущие IP-соединения в форматах HTML или CSV.

Сохранить пакеты как– позволяет сохранить содержимое закладки Пакеты в нужном формате. Закладка "Log-файлы" предоставляет на выбор несколько форматов сохранения файлов.

Просмотр Log-файлов – открывает окно просмотра Log-файлов.

Просмотр VoIP log-файлов – открывает новое окно просмотра VoIP log-файлов.

Очистить узлы – стирает содержимое таблицы в закладке 1.

Очистить каналы – стирает содержимое таблицы в закладке 2.

Очистить текущие IP-соединения – стирает содержимое таблицы Текущие IP-соединения.

Очистить буфер пакетов – стирает содержимое буфера программы и списка пакетов.

Очистить данные VoIP – стирает содержимое закладки VoIP.

Производительность – отображает производительность программы: количество успешно перехваченных и непреднамеренно пропущенных драйвером устройства пакетов.

Выход – выход из программы.

 

Поиск

Найти пакет – вызывает диалог поиска пакета, который позволяет найти пакет, содержащий определенный текст.

Перейти к пакету с номером… - вызывает диалог, в котором есть возможность перехода к пакету с указанным номером.

 

Вид

Статистика – открывает окно статистики протоколов и данных.

Информация о портах – позволяет посмотреть информацию о портах.

Каталог Log-файлов – открывает директорию, где по умолчанию сохраняются Log-файлы.

Колонки узлов - показывает/скрывает колонки в закладке Узлы.

Колонки каналов - показывает/скрывает колонки в закладке Каналы.

Колонки текущих IP-соединений – показывает/скрывает колонки в закладке Текущие IP-соединения.

Колонки пакетов – показывает/скрывает колонки в закладке Пакеты.

 

Инструменты

Генератор пакетов – открывает окно генератора пакетов.

Реконструкция TCP-сессии – позволяет реконструировать TCP-сессию, начиная с выбранного пакета (открывается новое окно, отображающее весь процесс обмена между двумя хостами).

Реконструкция UDP-потока – позволяет реконструировать UDP-поток, начиная с выбранного пакета (открывается окно, отображающее весь процесс обмена между двумя хостами).

Определение изготовителя NIC – открывает окно, где можно определить фирму-изготовителя сетевого адаптера по  MAC-адресу.

Захват по расписанию – менеджер расписания, добавляет или удаляет из расписания новые работы.

Реассоциация узлов – открывает окно реассоциации узлов.

 

Настройка

Шрифты – открывает подменю установки шрифтов, используемых в интерфейсе программы.

Ключи WEP/WPA – открывает окно, в котором можно ввести ключи WEP/WPA.

MAC-псевдонимы – вызывает окно, где можно назначить имена (алиасы) MAC-адресам для облегчения обзора трафика сети.

IP-псевдонимы – вызывает окно, где можно назначить легко запоминаемые имена (алиасы) IP-адресам.

Установки – открывает окно, в котором можно определить дополнительные свойства программы.

Языки интерфейса – изменение языка интерфейса (требует перезапуска программы). Инсталляционный пакет CommView for WiFi может не содержать все доступные файлы языков пользовательского интерфейса. Для загрузки необходимых языков выберите в меню опцию Другие языки. Откроется веб-страница с языковыми модулями для данной версии программы.

 

Правила

Захватывать data-пакеты – включает/отключает захват пакетов типа "Data".

Захватывать management-пакеты – включает/отключает захват пакетов типа "Management".

Захватывать control-пакеты – включает/отключает захват пакетов типа "Control".

Игнорировать beacon-пакеты - включает/отключает захват пакетов типа "Beacon".

Сохранить текущие как – позволяет сохранить в конфигурационном файле текущие настройки правил сбора пакетов.

Загрузить из – позволяет загрузить настройки правил сбора пакетов из ранее созданного конфигурационного файла.

Отменить все – отменяет все правила (если таковые были установлены).

 

Справка

Содержание – открывает файл-справку CommView.

Искать в справке  – показывает оглавление файла-справки CommView.

Проверить наличие обновлений – открывает мастер обновлений. Для того, чтобы скачать и установить последнее обновление для CommView с сайта TamoSoft, следуйте инструкциям.

Активация – позволяет активировать вашу копию данного продукта или проверить факт ее активации.

О программе – выводит информацию о версии программы.

Практически каждый элемент интерфейса имеет контекстно-зависимое меню, которое можно вызвать нажатием правой кнопки мыши; многие команды доступны только через это меню.

 

Практически каждый элемент интерфейса имеет контекстно-зависимое меню, которое можно вызвать нажатием правой кнопки мыши; многие команды доступны только через это меню.

 

В первой закладке показаны активные точки доступа и станции. Для более подробной информации см. главу Узлы.

 

Во второй закладке показана статистика по каналам. Для более подробной информации см. главу Каналы.

 

Третья закладка отображает подробную информацию о беспроводных соединениях вашего компьютера (только по IP-протоколу).  Для более подробной информации см. главу Текущие IP-соединения.

 

Четвертая закладка используется для просмотра перехваченных сетевых пакетов и отображения детальной информации о выбранном пакете. Для более подробной информации см. главу Пакеты.

 

Пятая закладка позволяет вам сохранить перехваченные пакеты в файлы.  Для более подробной информации см. главу Log-файлы.

 

Шестая закладка позволяет настаивать правила, влияющие на перехват/игнорирование пакетов, основываясь на таких их свойствах, как IP-адрес или номер порта. Для более подробной информации см. главу Правила.

 

Седьмая закладка настраивает систему оповещения о подозрительных пакетах, повышении загруженности сети, неизвестных адресах и т. п. Для более подробной информации см. главу Предупреждения.

 

В восьмой закладке реализована возможность работы с модулем анализа VoIP. Эта закладка доступна только обладателям лицензии VoIP или пользователям, работающим с ознакомительной версией с выбранной при установке опцией VoIP.

 

Вы можете изменять некоторые настройки, такие как шрифты, цвета и размер буфера, пункт меню Настройка. Для более подробной информации обратитесь к главе Настройка.