分組比拼功能
由於四款軟體的功能導向不同,所以我們無法把他們拿到一起進行功能比拼。筆者將類似的兩款放到一組進行對比。
掃描組——Sniffer pro和Ethereal
一般來說Sniffer pro和Ethereal的特點是對於網路的資料包進行監控,可以瞭解網路中流動的所有資料資訊,分析資料包中的源地址目的地址以及連接埠號碼,甚至還可以對資料包中的內容進行分析,所以將他們放到一組比較合適。
通過筆者的詳細比較,Sniffer pro和Ethereal都可以對網路中的所有資料進行捕獲,可以瞭解網路的通訊資訊,可以定義適當的過濾器對網路中的資料包進行篩選,兩者旗鼓相當,不過Ethereal因為弟子眾多,所以擴充外掛程式更多,可以通過這些擴充外掛程式實現一些更加進階的功能或者更加方便使用者分析網路,另外ethereal內建的一些流量分析工具要比sniffer pro強大得多。所以在功能比拼上ethereal小勝sniffer pro,同時sniffer pro也因為兩敗而被淘汰。
小結:ethereal艱難晉級,sniffer pro慘遭淘汰
監視組——PRTG和MRTG
PRTG和MRTG都是提供了對流經伺服器或路由器各個連接埠的流量監控,他們只能夠對流量資訊的多少進行監視,並且根據輸入輸出的資料大小繪製相應的圖表,經過反覆對比發現異常現象。所以將他們放到一組比較合適。
PRTG和MRTG筆者都使用過,作為流量監視軟體來說兩者都是非常不錯的,監控後繪製的圖表都可以以網頁的形式發布,方便我們這些網路管員在第一時間掌握企業內部流量情況。不過就個人感覺不管是使用效果還是配置過程MRTG都要大大輸於PRTG。主要表現在以下幾個方面。
首先PRTG安裝很簡單,使用也是圖形化介面,而MRTG則要複雜得多,大部分指令都是基於命令列的;另外PRTG可以輕鬆實現用一台電腦監控多台伺服器的功能,而MRTG要反覆設定修改預設範本才行;PRTG的監控內容也比MRTG多,除了MRTG擁有的流量監控外PRTG還可以對CPU使用方式,記憶體資源,緩衝資訊等進行管理;最關鍵的是PRTG整合了頁面發布工具,在監控完畢後不需要任何設定就可以通過網頁的形式訪問結果;而MRTG自己不帶頁面發布工具,需要我們自己安裝IIS或Apache來將產生的報表頁面發布出去。所以經過比較PRTG大勝MRTG。
小結——PRTG大勝晉級, MRTG受重傷無法繼續比賽而被淘汰。
強中強再決鬥
Ethereal終於在最後的比拼中與PRTG相遇了,兩者的優勢完全不同,Ethereal以分析網路流量中資料包的內容見長,而PRTG則在統計資料包的數量佔優,兩者所實現的功能是不一樣的。在這種情況下兩者無法決一勝負。
對於我們這些中小企業的網路系統管理員來說應該學會使用上述兩款軟體,畢竟不管是分析網路流量中的資料包內容還是統計資料包的數量製作成網頁進行再分析都是重要的,只有採取雙管齊下兩個軟體一起使用的策略,才能讓我們網路的故障在第一時間被發現並解決。這也是為什麼當初ethereal與PRTG非要決一勝負的結果是同歸於盡了,只有集兩者功能於一身的功能更強大的軟體才能夠獨佔鰲頭。
總結
實際上正如本文所分析的那樣,對於我們這些網路系統管理員來說並不一定非要抱著一款網路流量管理軟體不放,必要時應該換換思路換換功能使用多款網路流量管理軟體有效管理企業內網,發揮各個工具的獨特優勢,減少故障發生的機率,讓我們可以對流經商業網路的資料包在微觀(資料包內容)和宏觀(數量統計)上均有一個清晰的瞭解。