Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 400203.doc
Скачиваний:
4
Добавлен:
30.04.2022
Размер:
3.57 Mб
Скачать

Серверные сеансы

Можете узнать немного о сетевой активности, наблюдая за уровнем, на котором про­исходят соединения с сервером, и как эти соединения заканчиваются, обычным выходом из сети, в результате ошибки или из-за истечения периода ожидания сервера. Две последних причины могут указывать на то, что сервер перегружен и либо отказывает в соединении, ли­бо не успевает обслужить их достаточно быстро. Добавление оперативной памяти на сервере может решить проблему: также может быть необходима замена другого оборудования.

Мониторинг сетевой производительности

Нужно осуществлять мониторинг сетевой производительности, но как это сделать? Если запущен Windows NT Server, уже есть три инструмента, которые можно использовать для мониторинга системы: Event Viewer, Performance Monitor и Network Monitor.

Event Viewer

Из User Manager for Domains можно выбрать контроль (audit) определенных событий. Когда это делается, регистрационные списки событий хранится в Event Viewer, являющемся частью основного набора административных инструментов Windows NT. Event Viewer под­держивает три регистрационных списка: один для информации защиты, один для системной информации и один для событий, создаваемых приложениями.

Из этих трех регистрационных списков для нашего текущего обсуждения первые два наиболее интересны. Регистрационный список Security записывает события защиты на осно­ве фильтров, которые устанавливаются в User Manager for Domains, так что он наиболее по­лезен для получения информации о неудачных попытках регистрации в сети и доступа к данным. Регистрационный список System записывает события, регистрируемые системными компонентами Windows NT, и, следовательно, предоставляет наиболее полезную информа­цию о подробностях функционирования вашей сети и исправности всего оборудования. На­пример, если вы недавно установил новую сетевую карту, а она не работает, вы можете про­верить регистрационный список System в Event Viewer, чтобы выяснить, не был ли зарегист­рирован конфликт прерываний. Кроме того, в регистрационный список System записывается время запуска и остановки служб, так что можно убедиться, что все необходимые службы запущены.

Performance Monitor

В отличие от Event Viewer, который записывает отдельные события, Performance Monitor больше подходит для записи и отслеживания тенденций изменения параметров сис­темы. Для целей мониторинга сети будет наиболее интересен сбор данных о следующих объ­ектах:

1. Логический или физический диск на сервере.

2. Сетевой интерфейс.

3. Любой из счетчиков протоколов (их несколько).

4. Редиректор.

5. Сервер.

6. Рабочие очереди сервера.

Однако, поскольку работа Performance Monitor требует ресурсов, которые, вероятно, администратор захочет сохранить для обслуживания клиентских запросов, лучше осуществ­лять мониторинг сервера удаленно с менее загруженной машины, также работающей под управлением Windows NT. Это увеличивает сетевой трафик, но падение производительности будет не столь серьезным, как нагрузка на память в случае запуска Performance Monitor.

Network Monitor

В отличие от Event Viewer и Performance Monitor, программа Network Monitor не ус­танавливается автоматически в процессе установки Windows NT. Вы должны установить ее самостоятельно на сетевую службу. После установки Network Monitor становится весьма мощным программным анализатором протокола. Как таковой, он отслеживает поток сетевых данных и записывает адрес отправителя, адрес получателя, заголовки и данные для каждого пакета. Network Monitor может захватывать не больше пакетов, чем имеется для них физиче­ской памяти (и он всегда оставляет 8 Мбайт свободных для других программ). Следователь­но, лучше подготовить какой-либо фильтр, чтобы гарантировать, что вы получите все дан­ные, которые вам нужны, и при этом избавитесь от ненужных данных. Можно фильтровать пакеты данных, основываясь на транспортных протоколах, используемых для их передачи, по адресам отправителя и получателя, по шаблону данных, искать конкретные шестнадцатеричные или ASCII потоки в данных некоторых местах сети.

Из соображений безопасности Network Monitor обнаруживает другие установленные экземпляры агентов Network Monitor в сети, показывая имя компьютера, на котором они запущены, имя зарегистрированного пользователя, что агент делает в данный момент, адрес адаптера и номер версии. Некоторые экземпляры Network Monitor не могут быть обнаруже­ны, если между вашей частью сети и Network Monitor имеется маршрутизатор, который не поддерживает групповую адресацию (multicasting), но если другой экземпляр Network Monitor может видеть вас, вы тоже можете видеть его.