TamoSoft: Network Analysis Tools & Security Software
Contents

CommView Help Documentation


    Return to the main product page
 
Introduction
À propos de CommView
Quoi de neuf
Licence d’utilisation
Utilisation de CommView
Aperçu
Sélectionner un périphérique réseau à surveiller
Dernières Connexions IP
Paquets
Journalisation
Affichage des fichiers journaux
Règles
Règles avancées
Alarmes
Reconstruction de sessions TCP
Statistiques et rapports
Utilisation d’alias
Générateur de paquets
Identificateur de fournisseur NIC
Planificateur
Utilisation de Remote Agent
Capture de trafic par boucle
Configuration des Options
Rechercher un paquet
Reference de port
Foire aux questions
Utilisation avancée
Capture d’un trafic de grand volume
Travailler avec Plusieurs Instances
Opérer CommView en Mode Invisible
Paramètres de lignes de commande
Échanger des Données avec Votre Application
Décodage personnalisé
Format des fichiers journaux de CommView
Information
Comment se Procurer CommView
Contactez-Nous
Autres Produits par TamoSoft
Affichage des fichiers journaux


L'Éditeur de fichiers journaux est un outil pour afficher et explorer les documents capturés créés par CommView et plusieurs autres analyseurs de paquets. Il comporte la même fonctionnalité de l'onglet Paquets sur la fenêtre principale du programme, mais contrairement à l'onglet Paquets, l'Éditeur de fichiers journaux déploie les paquets chargés à partir des dossiers sur le disque, au lieu des paquets capturés en temps réel.

Pour ouvrir l'Éditeur de fichiers journaux, cliquez Fichier => Éditeur de fichiers journaux du menu principal du programme, ou double-cliquez simplement sur n'importe lequel des dossiers capturés par CommView et précédemment enregistrés. Vous pouvez ouvrir autant de fenêtres d'Éditeur de fichiers journaux que vous le souhaitez, et chacune d'elle peut être utilisée pour explorer un ou plusieurs dossiers enregistrés.

L'Éditeur de fichiers journaux peut être utilise pour l'exploration des fichiers de capture créés par d'autres analyseurs de paquets et pare-feu personnels. La version actuelle peut importer des fichiers dans les formats de Network Instruments Observer®, Network General Sniffer® pour DOS/Windows, Microsoft® NetMon, WildPackets EtherPeek™ et AiroPeek™, et Tcpdump (libcap). Ces formats sont également utilisés par un certain nombre d'applications de tierce-partie. L'Éditeur de fichiers journaux offre la capacité d'exporter les données de paquet en créant des fichiers en format Network Instruments Observer®, Network General Sniffer® pour DOS/Windows, Microsoft® NetMon, WildPackets EtherPeek™ et AiroPeek™, et Tcpdump (libcap), ainsi qu'au format natif CommView.

Utiliser l'Éditeur de fichiers journaux est similaire à utiliser l'onglet Paquets de la fenêtre principale; veuillez consulter le chapitre Paquets si vous avec besoin d'informations détaillées.

Menu de l'Éditeur de fichiers journaux

Fichier
Charger les fichiers journaux CommView – ouvre et charge un ou plusieurs dossiers capturés CommView.
Importer les fichiers journaux – vous permet d'importer des dossiers capturés créés par d'autres analyseurs de paquets.
Exporter les fichiers journaux – vous permet d'exporter les paquets affichés pour capturer des dossiers dans plusieurs formats.
Effacer la fenêtre – efface la liste de paquets.
Générer des statistiques – fait en sorte que CommView génère des statistiques sur les paquets chargés dans l'Éditeur de fichiers journaux. Optionnellement, il est possible de réinitialiser les données statistiques précédemment recueillies qui sont affichées dans la fenêtre Statistiques. Veuillez prendre note que cette fonction n'affichera que la distribution de paquets selon un horaire établi. Elle est limitée à l'affichage des totaux, des tableaux de protocoles et d'hôtes LAN.
Fermer la fenêtre – ferme la fenêtre.

Recherche
Rechercher un paquet – affiche un dialogue qui vous permet de trouver des paquets correspondant à un texte spécifique.
Aller au paquet numéro – affiche un dialogue qui vous permet de sauter à un paquet à l'aide d'un numéro spécifié.

Règles
Appliquer les règles en cours – applique vos règles courantes pour les paquets affichés dans l'Éditeur de fichiers journaux. En résultat, lorsque vous utilisez cette commande, le programme va supprimer les paquets qui ne correspondent pas aux règles courantes. Notez que ceci ne modifiera pas le dossier sur le disque.
Du fichier … - fait la même chose que la commande Appliquer les règles en cours, mais vous permet d'utiliser les règles d'un dossier .RLS précédemment enregistré plutôt que l'ensemble de règles actuelles.

Observer® et Sniffer® sont des marques déposées enregistrées de Network Instruments, LLC et Network Associates, Inc. respectivement.