TamoSoft CommView 是一款功能非常强大的商用网络抓包和协议分析軟件,该版本支持VoIP。对于网管人员来说,可以利用“CommView”来观察网络联机、重要的IP资料 统计分析,如TCP、UDP、及ICMP,并可显示内部及外部IP地址、 Port位置、主机名称等重要信息,且可将所取得数据储存至硬盘中以备查阅。CommView对于局域网络管理员p安全专家p网络程序员或者其它需要一个 全面的PC或局域网络交流图的人士来说是一个极有用的工具。它收集在局域网络中转送的数据讯息o并对要分析的数据进行译码。它能使你看到网络连接的列表 (包括拨接连接器)o监察重要的IP分配表o检查个别的封包o并产生及发送一个新的封包。对底层的IP协议如sTCPpUDP和ICMP的IP封包进行译 码并进行全面分析。同样提供对原始数据进行全面存取。截取的封包可以记录到纪录档案中以便日后进行分析。过滤器可以聪明地过滤你不需要的封包或者只对你感 兴趣的封包进行截取o透过这样准则配置就可随意地进行存取。

基本介紹
CommView是一個專門爲網絡管理員,安全專家,網絡程序員,以及任何想要全面了一台個人電腦或一個網段中的網絡通信量的用戶設計的強大的網絡監控器和分析器。配備了許多用戶友好的功能,CommView結合了行業領先的性能和靈活性,以及易用性。
这个应用程序能捕获网络中的每个信息包来显示重要的信息,例如信息包和网络连接列表,关键统计数据,协议分布图表,等等。你可以检查,保存,过滤,输入和 输出捕获的信息包,全面分析超过70种通信协议并浏览已经解密到最底层的协议解码。有了这些信息,CommView能帮助查明网络问题和诊断软硬件问题。
CommView能在任何运行Windows 2000/XP/2003/Vista/2008/7的系统中运行。它需要一个10/100/1000Mbps的以太网,无线以太网,或 Token Ring网卡,或标准拨号连接适配器。要进行远程监控任务,你可以使用我们特别设计的可选CommView插件:CommView Remote Agent。它允许CommView用户在任意一台运行Remote Agent的计算机上捕获网络通信量,而不论计算机的物理位置。这个强大和独特的技术扩展了你的监控范围:你不必再局限于你的网段或个人电脑。
軟件功能
1、對于網管人員來說,可以利用“CommView”來觀察網絡連線、重要的IP資料統計分析,如TCP、UDP、及ICMP,並可顯示內部及外部IP位址、Port位置、主機名稱等重要資訊,且可將所取得資料儲存至硬盤中以備查閱。
2、CommView對于局域網絡管理員﹑安全專家﹑網絡程序員或者其它需要一個全面的PC或局域網絡交流圖的人士來說是一個極有用的工具。
3、它收集在局域網絡中轉送的數據訊息﹐並對要分析的數據進行譯碼。
4、它能使你看到網絡連接的列表(包括撥接連接器)﹐監察重要的IP分配表﹐檢查個別的封包﹐並産生及發送一個新的封包。
5、對底層的IP協議如﹕TCP﹑UDP和ICMP的IP封包進行譯碼並進行全面分析。
6、同樣提供對原始數據進行全面存取。
7、截取的封包可以記錄到紀錄檔案中以便日後進行分析。
8、過濾器可以聰明地過濾你不需要的封包或者只對你感興趣的封包進行截取﹐透過這樣准則配置就可隨意地進行存取。
CommView使用方法
運行CommView並啓動抓包;
[attach]231643[/attach]
以下爲通過CommView抓到的數據:
蠕虫病毒-冲击波 PING
[attach]231644[/attach]
蠕蟲病毒-端口135、445
[attach]231645[/attach]
蠕蟲病毒-ARP病毒
[attach]231646[/attach]
蠕蟲病毒-ARP病毒
[attach]231647[/attach]
網絡分析器能如何幫助我?
如果你是一个经验丰富的专业人员,你一定知道答案。管理一个局域网,创建以网络为中心的軟件,或执行安全审计都有一个共同点,那就是没有一个好的网络监控 器你就像一个瞎子。每天,它能帮你维护高效的网络数据传输,测试防火墙和侦测入侵,或用基于网络的应用程序识别问题。而且在使用网络分析器后还有一个重要 经济原因:这个軟件的成本只占因不使用任何网络分析器造成的信息,时间,軟件和硬件损失的一小部分。
如果你是网络管理的新手,你将发现CommView对于理解互联网和你的局域网运作机能特别有用。作为一款网络分析器(或经常被称为信息包分析器,网络监 控器或信息包侦测器),它捕获和解译网络通信量和让它们变得有意义,能让你看见什么样的,在哪里,以及如何信息离开和进入你的计算机 -- 对于确保安全的互联网体验而言这是非常关键的。
無論你屬于哪類用戶範疇,你可以確信CommView會成爲你用于網絡監控的明智選擇。