软件介绍
omnipeek汉化版最新版本是一款由Savvius公司提供的专业网络数据分析和故障诊断软件,具备全面网络可视化、深度数据包分析、实时监控警报、分布式分析等高级功能,广泛应用于有线及无线网络环境中的性能监控与问题排查,其用户界面友好,支持定制与扩展,是网络专业人士不可或缺的工具之一。
omnipeek汉化版最新版本能够满足众多用户的不同抓包需求,并且软件提供的各种抓包功能全部免费使用,帮助用户清晰地看到网络中各个数据包的情况,对于网络故障排查、性能优化等方面具有重要意义。
软件特色
1、实时网络协议分析仪
可以对1000多种协议进行解码,可为每种类型的网段(1/10/40/100千兆位,802.11,IP语音和视频)以及网络的各个级别提供实时分析。
2、直观的图形显示和可视化
网络协议分析仪提供直观的可视化和有效的取证,可以更快地解决网络和应用程序性能问题以及安全调查。
3、一流的网络分析工作流程
被公认为业内最佳的网络分析工作流程,可轻松地进行深入研究,查看,比较,发现并最终减少平均解决时间(MTTR)。
4、远程监控分布式网络
将LiveCapture与Omnipeek结合使用可扩展网络监视和可见性,以解决远程站点和分支机构,WAN链接和数据中心的应用程序级问题。
5、轻松进行WiFi故障排除
Omnipeek WiFi适配器是专为无线数据包捕获而设计的USB连接的WLAN设备。802.11ac适配器支持802.11ac捕获多达2个发送/接收流(866Mbps无线流量),并支持20MHz,40MHz和80MHz的信道操作。
6、语音和视频监控和故障排除
通过高级多媒体摘要统计信息,呼叫回放以及全面的信号和媒体分析,实时监视和诊断IP语音和视频流量。
7、远程快速对最终用户设备进行故障排除
使用ORA(Omnipeek远程助理),工程师可以使用加密的文件轻松地远程安全地对最终用户设备进行故障排除,而无需前往用户所在地。
8、专家意见以加快诊断速度
Omnipeek内置了一个专家系统,该系统建议对数百种常见网络问题进行根本原因分析。
9、主动识别网络问题
根据专家意见或违反预定的网络策略时,会生成自动警报。
10、集成流和包级别分析
如果您正在寻找一个集成的流量和数据包分析平台,该平台旨在监控和优化整个网络(从核心到边缘再到云)的性能,则LiveNX允许您快速从流量分析过渡到数据包分析,以进行法医级故障排除。
软件亮点
1、可以显示监控程序的数据仪表图形
2、可以在一个图表上查看获取的数据文件
3、支持显示项目数据分析的结果
4、可以显示监控到的媒体数据
5、可以帮助您监控网络的数据
6、提供了一个监控的数据提醒功能
7、支持数据包捕捉,上传的数据包可以显示地址
8、可以建立图表分析扫描的数据文件类型
9、支持本地的文件扫描方式
omnipeek汉化版最新版本使用教程
过滤器的使用
使用菜单栏View->Filters打开过滤器界面,如下图所示:
系统默认已经创建了一系列过滤器,可以直接在抓包中设置过滤。
创建一个抓包器,设置好网卡和通道后,开启抓包,一段时间后停止抓包。在Packages界面使用工具栏中的过滤器图标选择过滤条件,如下图所示:
例如:选择Wireless->802.11 Beacons, 生效后就会将802.11 Beacons的包过滤出来。再次点选All Aackages后显示全部的数据包。
注意:这种使用过滤器的方法,只能停止抓包后选在过滤。
当我们希望只抓取过滤条件的数据包做分析时,可以在创建抓包器时设置过滤条件,如下图所示:
在抓包前,勾选过滤条件。开启抓包后,只显示过滤后的数据包。
这种方式有个弊端:过滤条件之外的数据包全部无法查看。当我们想要分析特定数据包时可以通过这种方式,避免All Packages太多,造成分析困难。
在停止抓包后,可以通过根据某一数据包的属性来过滤出目标报文。操作步骤:
选中数据包 右键选择Selete Related Packages 选在过滤条件(过滤条件中可以通过源地址、目标地址、协议、端口号等方式)-> 选择结果显示方式,如下图所示:
可以直接在当前界面高亮显示过滤出的包,也可以通过选择Copy selected packages to new window来打开一个新的窗口显示过滤后的结果,以供分析。这个功能非常实用。
设置过滤条件
在系统过滤器列表中,选中一个过滤器,双击打开,会进入编辑界面,如下图所示:
手动添加过滤器:
简单过滤器可以通过地址、协议和端口三种方式配置过滤条件。可以切换到高级设置界面,如下图所示:
在高级模式下可以对已有的过滤条件进行操作,增加、删除过滤条件,可以设置过个条件(串行、并行)。这样更助于数据分析。
可以在Filter界面插入、删除等操作。点击Insert图标,进入过滤器创建界面。通过简单模式设置数据包的MAC、端口号、通信协议来过滤,基本可以达到要求。
根据特定数据包来创建过滤器:
选择特定数据包,在数据包报文解析中找到作为过滤调节的条目,右键选择Make Filter,会自动进入过滤器创建界面。后面步骤同上。
空口抓包
正常模式下直接抓取某一信道的数据包,是无法看到明文数据的,只能显示加密后的数据。当我们需要针对某一问题抓取所有的802.11数据包时,可以简单将路由器设置成open模式,这样就可以显示明文数据了。当然也可以抓取报文后再进行解包,操作起来较复杂。