TamoSoft: Network Analysis Tools & Security Software
Contents

CommView Help Documentation


    Return to the main product page
 
Introduction
À propos de CommView
Quoi de neuf
Licence d’utilisation
Utilisation de CommView
Aperçu
Sélectionner un périphérique réseau à surveiller
Dernières Connexions IP
Paquets
Journalisation
Affichage des fichiers journaux
Règles
Règles avancées
Alarmes
Reconstruction de sessions TCP
Statistiques et rapports
Utilisation d’alias
Générateur de paquets
Identificateur de fournisseur NIC
Planificateur
Utilisation de Remote Agent
Capture de trafic par boucle
Configuration des Options
Rechercher un paquet
Reference de port
Foire aux questions
Utilisation avancée
Capture d’un trafic de grand volume
Travailler avec Plusieurs Instances
Opérer CommView en Mode Invisible
Paramètres de lignes de commande
Échanger des Données avec Votre Application
Décodage personnalisé
Format des fichiers journaux de CommView
Information
Comment se Procurer CommView
Contactez-Nous
Autres Produits par TamoSoft
Statistiques et rapports


Cette fenêtre (Affichage => Statistiques) affiche les statistiques vitales réseau de votre ordinateur ou segment LAN, telles que le taux de paquets par seconde, le taux d'octets par seconde, les protocoles Ethernet, et les graphiques de distribution de sous-protocoles et protocoles IP. Vous pouvez copier n'importe lequel de ces graphiques au presse-papiers en double-cliquant sur un graphique. Les protocoles Ethernet, les graphiques en camembert des protocoles et sous-protocoles IP peuvent être orientés en utilisant les petits boutons au coin inférieur droit pour une meilleure visibilité des tranches des graphiques.

Les données affichées sur chaque page peuvent être enregistrées en format bitmap ou en texte délimité par des virgules en utilisant le menu contextuel (pop-up) ou la fonctionnalité glisser-déposer. La page Rapport permet que CommView génère automatiquement des rapports conventionnels en HTML ou en format texte délimité par des virgules.

Les statistiques réseau peuvent être collectionnées en utilisant toutes les données transitantes sur votre adaptateur réseau ou en utilisant les règles qui sont actuellement configurées. Si vous souhaitez que les compteurs de statistiques procèdent seulement les données (paquets) qui correspondent aux règles configurées et ignorent toutes les autres données, vous devriez cocher la case Appliquer les règles actuelles.

Général
Affiche des histogrammes de Paquets par seconde et d'Octets/Bits par seconde, un graphique de l'utilisation de la bande passante (le trafic par seconde divisé par la vitesse de liaison du modem ou du NIC), ainsi que tous les compteurs de paquets et d'octets.

Protocoles
Affiche la distribution des protocoles Ethernet, tels que ARP, IP, SNAP, SPX, etc. Utilisez la liste déroulante Diagramme par pour sélectionner une des deux méthodes de calcule disponibles : par nombre de paquets ou par nombre d'octets.

Protocoles IP
Affiche la distribution des protocoles IP. Utilisez la liste déroulante Graphique par pour sélectionner une des deux méthodes de calcul disponibles : par nombre de paquets ou par nombre d'octets.

Sous-protocoles IP
Déploie la distribution des principales applications de niveau de sous-protocoles IP : HTTP, FTP, POP3, SMTP, Telnet, NNTP, NetBIOS, HTTPS, et DNS. Pour ajouter plus de protocoles, cliquez sur le bouton Personnaliser. Ce dialogue vous permet de définir jusqu'à 8 protocoles conventionnels. Vous devriez entrer un nom de protocole, sélectionner le type de protocole (TCP/UDP), puis le numéro de port. Utilisez la liste déroulante Graphique par pour sélectionner une des deux méthodes de calcul disponibles : par nombre de paquets ou par nombre d'octets.

Tailles
affiche le graphique de distribution de la taille d'un paquet.

Hôtes (MAC) LAN
Répertorie les hôtes LAN par adresses MAC et affiche les statistiques de transfert de données. Vous pouvez assigner des alias aux adresses MAC. Si vous avez trop de paquets multipoints sur votre réseau et que la table d'hôtes par adresses MAC est surchargée, vous pourriez vouloir grouper les adresses multipoints en une seule ligne nommée GroupeMultipoint. Vous pouvez activer cette fonction en cochant la case Grouper les adresses multipoints. Veuillez noter que seuls les paquets arrivés après que cette option ait été activée seront groupés en conséquence; les paquets reçus auparavant ne seront pas affectés.

Hôtes (IP) LAN
Répertorie les hôtes LAN actifs par adresses IP et affiche les statistiques de transfert de données. Puisque les paquets IP capturés par le programme peuvent originer d'un nombre illimité d'adresses IP (à la fois de votre LAN interne et externe), par défaut cet onglet ne déploie aucune statistique. Pour afficher les statistiques, vous devriez d'abord configurer la plage d'adresses IP à être contrôlées en cliquant Ajouter/Définir des plages. Normalement, ces plages devraient appartenir à votre LAN, et configurer le programme pour contrôler une certain plage d'adresses IP permet l'utilisation des statistiques. Vous pouvez entrer n'importe quel nombre de plages, mais le nombre total d'adresses IP à être contrôlées ne peut excéder 1,000. Pour supprimer une plage, cliquez sur le bouton droit de la souris sur la liste des plages et sélectionnez la commande de menu appropriée. Vous pouvez assigner des alias
aux adresses IP.

Matrices par MAC
Cette page affiche la matrice graphique des conversations entre hôtes en fonction de leur adresse MAC. Les hôtes représentés par leur adresse MAC sont placés sur le cercle, et les sessions sont représentées par des lignes connectées aux hôtes. Déplacer la souris sur un hôte met en valeur toutes les connexions que cet hôte a eu avec les autres. Vous pouvez changer le nombre des paires d'hôtes les plus actives affichées dans la matrice en changeant la valeur du champ Paires les plus actives. Pour changer le nombre des dernières paires d'adresses examinées par le programme, modifiez la valeur du champ Dernières paires à prendre en compte. Si votre segment réseau possède plusieurs paquets diffusés ou multipoints qui remplissent la matrice, vous pouvez ignorer de tels paquets en cochant les cases Ignorer diffusés et Ignorer multipoints.

Matrices par IP
Cette page affiche la matrice graphique des conversations entre hôtes en fonction de leur adresse IP. Les hôtes représentés par leur adresse IP sont placés sur le cercle, et les sessions sont représentées par des lignes connectées aux hôtes. Déplacer la souris sur un hôte met en valeur toutes les connexions que cet hôte a eu avec les autres. Vous pouvez changer le nombre des paires d'hôtes les plus actives affichées dans la matrice en changeant la valeur du champ Paires les plus actives. Pour changer le nombre des dernières paires d'adresses examinées par le programme, modifiez la valeur du champ Dernières paires à prendre en compte. Si votre segment réseau possède plusieurs paquets diffusés ou multipoints qui remplissent la matrice, vous pouvez ignorer de tels paquets en cochant les cases Ignorer diffusés et Ignorer multipoints.

Erreurs
Affiche les informations sur les erreurs Ethernet obtenues directement de l'adaptateur. Ci-dessous sont indiquées les explications des types d'erreur :

Rx CRS Errors
Le nombre de cadres reçus avec erreur circular redundancy check (CRC-vérification circulaire de redondance) ou frame check sequence (FCS-vérification de séquence de cadres).
Rx Alignment Errors
Le nombre de cadres reçus avec erreurs d'alignements.
Rx Overrun
Le nombre de cadres non reçus dû à une surcharge d'erreurs sur le NIC.
Tx One Collision
Le nombre de cadres transmis avec succès après exactement une collision.
Tx More Collisions
Le nombre de cadres transmis avec succès après plus d'une collision.
Tx Deferred
Le nombre de cadres transmis avec succès après que le NIC diffère une transmission au moins une fois.
Tx Max Collisions
Le nombre de cadres non transmis dû aux collisions excessives.
Tx Underrun
Le nombre de cadres non transmis dû à une sous-utilisation d'erreurs sur le NIC.
Tx Heartbeat Failure
Le nombre de cadres transmis avec succès sans détection du Collision-Detect Heartbeat.
Tx Times CRS Lost
Le nombre de fois que le signal CRS a été perdu durant la transmission de paquets.
Tx Late Collisions
Le nombre de collisions détectées après la fenêtre normale.
Rx Frames w/Errors
Le nombre de cadres qu'un NIC reçoit mais qui n'indique pas les protocoles dû aux erreurs.
Rx Frames w/o Errors
Le nombre de cadres qu'un NIC reçoit sans erreur et indique les protocoles reliés.
Tx Frames w/Errors
Le nombre de cadres qu'un NIC échoit à transmettre.
Tx Frames w/o Errors
Le nombre de cadres qui sont transmis sans erreur.

Veuillez noter que :
·Les connexions par modem d'accès commuté ne sont pas prises en charge, seulement le matériel de cartes Ethernet.  
·Votre adaptateur peut ne pas prendre en charge tous les champs listés. Quelques marchands fabriquent des NICs qui procurent toute l'information requise, d'autres pas.  
·Contrairement à d'autres données dans la fenêtre Statistiques, les données sur l'onglet Erreurs ne peuvent pas être réinitialisées lorsque vous cliquez sur le bouton Réinitialiser. Le compteur est initialisé lorsque votre ordinateur démarre.  
·Cet onglet n'est pas pris en charge sous Windows 95.  


Rapport
Cet onglet vous permet que CommView génère automatiquement des rapports conventionnels en HTML (incluant images de graphiques et graphes) ou en format texte délimité par des virgules.

Il est possible de faire en sorte que le programme génère des statistiques sur les données précapturées, en plus des statistiques en temps réel. Pour ce faire, chargez un fichier de capture dans l'Éditeur de fichiers journaux et cliquez sur Fichier => Générer des statistiques. Optionnellement, vous pouvez réinitialiser les statistiques précédemment recueillies qui sont affichées dans la fenêtre Statistiques. Veuillez prendre note que cette fonction n'affichera que la distribution de paquets selon un horaire établi. Elle est limités à l'affichage des totaux, des tableau de protocoles et d'hôtes LAN.