Chinaunix首页 | 论坛 | 博客
  • 博客访问: 52335
  • 博文数量: 19
  • 博客积分: 870
  • 博客等级: 准尉
  • 技术积分: 230
  • 用 户 组: 普通用户
  • 注册时间: 2009-03-22 16:51
文章分类

全部博文(19)

文章存档

2013年(1)

2011年(1)

2009年(17)

我的朋友

分类: 网络与安全

2009-06-11 10:52:28

前言
身為一個網路管理人員,若您不知道何謂getif ,還在那呆呆的問說是什麼東西..那就遜掉了.
首先您要知道他的念法....不念做 get if 而念做 get interfaces .
知道正確念法 別人就不會懷疑你的網路管理能力...因為對方知道你也是有兩把刷子的高手.
表面唬住別人後...當然也要有實際的使用能力. 透過這個工具.可以讓您知道您目前的網路狀況.
這個工具也是當工程人員到校去對貴校網路除錯或分析時 不可缺少的*免費*工具.

舉個例子來說:
當學校被廣播封包襲擊時...你是不是還在一步一腳印的每條網路線拔拔看..直到找到兇手..?
有了這個工具...只要接上去...就能夠知道是哪個介面有瘋狂的流量.輕鬆搞定. (當然前提是要有網路管理功能..^^")
(雖然目前學校有這種的設備可能不多..不過過一陣子....就多的是了..)

 

主要功能(連線品質)
1.開啟 getif 後 會出現如下的畫面. 輸入想要偵測的ip位址(此設備須具有網路管理snmp功能),然後按下 Start .
若順利擷取相關資料的話..則會看到右下角 出現 Sysinfo variables OK .
若沒有..則表示失敗.
a.請檢查SNMP的community ...預設為public
b.請確認該設備是否有網路管理功能


2.切換到 Interfaces , 按下 Start . 可以取得該設備的所有介面資料.


3.從取得的介面資料可以判斷出哪些介面是正在使用的.通常我們查看 ethernet-csmacd 型態 來取得ethernet的介面資料.
以下圖為例:
總共有 12 個介面. 其中 第一個介面的ip位址為 192.168.0.254 . 第六個介面ip位址為163.19.205.125 .
由於該設備同時擁有實體與虛擬位址,我們猜想他應該具有nat功能.


4.切換到 MBrowser 頁面,準備取得相關 MIB 資訊.


5. 如下圖, 依次點選 iso > org > dod > internet > mgmt > mib-2 > interfaces


6. 然後繼續往下點 .. interfaces > ifTable > ifEntry .


7. 點選 if InOctets . 檢查一下完整的路徑. 然後按下 Start .會取的所有介面的接收數值.
路徑: (.iso > org > dod > internet > mgmt > mib-2 > interface > ifTable > ifEntry > ifInOctets)


8.我們可以發現只有兩個介面有流量...(就是那兩個有ip位址的介面).
點選想要觀察的介面 按下Add to graph . 進行繪圖測量.


9.點選 if OutOctets . 檢查一下完整的路徑. 然後按下 Start .會取的所有介面的傳送數值.
路徑: (.iso > org > dod > internet > mgmt > mib-2 > interface > ifTable > ifEntry > ifOutOctets)


10.我們可以發現只有兩個介面有流量...(就是那兩個有ip位址的介面).
點選想要觀察的介面 按下Add to graph . 進行繪圖測量.


11.切換到 Graph 頁面.按下 Start 即可開始用 ifInOctets 和 ifOutOctets 繪圖.


12.繪圖出來的值會與縣網中心的MRTG流量圖表相反.(因為縣網中心為方便學校觀看,有修改過部份參數).
ifInOctets 為單位流出的量.
ifOutOctets 為單位流入的量.


13.與同時段的MRTG圖表進行比對,由於 getif 取得的資料為 bytes . 與 MRTG圖表取的的單位為bits .
所以 getif 看到的數值要 * 8 之後,才能轉換為 MRTG的單位 bits.


透過這樣的即時觀察,可以看出目前的網路品質.通常來說,當只有一個人固定向某一ip下載或上傳資料時.
理論上 所呈現的圖形 應該趨近於一條線. (也就是不會有過度的高低起伏.)
可以透過連結串流多媒體視訊來進行測試.

其他功能
Address: 用來顯示該設備的所有有address的介面. (按 Start 即可)


Routing Table : 用來顯示介面的路由狀況.


ARP : 顯示該設備目前暫存的ARP資料.


Gen. Table: 顯示該設備 MAC Address 所對應的IP資料.


Reachability: 顯示該項設備的可抵達性


Traceroute: 由目前執行getif程式的ip位置對你的目的ip進行 tracrt 動作.


NSLookup: DNS 解析服務.


Ip discovery: 測試IP區段的可達性.


有了這麼好用的getif .對於您的網路管理應該是幫助不小吧..^^

阅读(2151) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~