目次

概要

パケット・キャプチャ・ツールやネットワークのモニタリング・ツールとしては、

  1. Wireshark
  2. Network Monitor
  3. netsh trace
  4. netstat
  5. パフォーマンス・カウンタ
  6. タスク・マネージャ
  7. システム基盤・ミドルウェア
  8. 上記以外のフリーツール
    1. TCP Monitor Plus
    2. HTTPデバッグ・プロキシ
      1. Fiddler(HTTP、HTTPS&クライアント側専用)

などがあるようです。

比較表

以下機能の比較表となっています。

比較項目WiresharkNetwork Monitornetsh tracenetstatパフォーマンス・カウンタタスク・マネージャシステム基盤・ミドルウェアTCP Monitor PlusFiddler
使用場所任意(※2)任意(※2)任意任意任意任意サーバ任意クライアント
ライセンスフリーフリーWindows同梱(※1)Windows同梱Windows同梱Windows同梱有償フリーフリー
インストール必要(※2)必要(※2)不要不要不要不要不要必要
マシン負荷有(※2)有(※2)
通信の監視範囲(セグメント指定等)可能可能可能不可能一部可能(※3)不可能可能不可能
統計作成可能(※4)可能(※4)可能(※4)可能 -e、-s(※5)一部可能ほぼ不可能可能可能可能(性能情報)
パケット・キャプチャ可能可能可能不可能(ログ可)不可能(ログ可)不可能不可能(SNMP)不可能(ログ可)可能(HTTP)

プロミスキャス・モードで別ノードからパケットを取得するに当たっては、スイッチに対してポートミラーリング等の設定が必要になるため恐らく、ネットワーク屋と連携する必要が出てくるものと思います。まず、これが可能か確認ください。

使い方

Wireshark

Wiresharkの使い方については下記を参照下さい。

なお、tsharkというCUI版も存在する様です。

Microsoft Network Monitor

netsh trace

netsh traceの使い方については下記を参照下さい。

netstat

netstatの使い方については下記を参照下さい。

例えば、netstat /b でTCP/IP接続状態と接続しているプロセス(exe)を特定できる。

パフォーマンス・カウンタ

パフォーマンス・カウンタの使い方については下記を参照下さい。

以下は、簡単な要約。

タスク・マネージャ(ネットワーク・タブ)

システム基盤・ミドルウェア

SNMPでネットワーク機器から情報を収集するタイプのものなどがあるようです。

上記以外の上記以外のフリーツール

TCP Monitor Plus

メジャーなソフトであるようです。

HTTPデバッグ・プロキシ Fiddler

HTTPデバッグ・プロキシ Fiddlerの使い方については下記を参照下さい。


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS