1

У меня есть машина XP, выступающая в роли сервера, и ПК с Windows 7, подключенный через проводную локальную сеть. Гигабитный Ethernet б / т им.

Иногда, обычно после долгого дня, соединение с сервером становится очень медленным. Сегодня я вытащил Resource Monitor и увидел, что трафик (только с этими двумя компьютерами в сети) составляет 10 Мбит / с, и между этими двумя компьютерами ничего не происходит.

Монитор ресурсов показал, что более 95% этого трафика приходилось на систему.

Есть ли способ развернуть и посмотреть, какие системные процессы генерируют этот трафик?

3 ответа3

4

Это немного сложнее, чем предложение NetBalancer от Amith (которое выглядит как хорошая программа, но я никогда не пробовал). Однако этот метод использует только бесплатные инструменты или уже встроенные в Windows.

Вы можете скачать и использовать Wireshark для захвата сетевого трафика, входящего и выходящего из компьютера. Это позволит вам увидеть тип генерируемого трафика и используемые номера портов. Для вашей цели после сбора данных, вероятно, лучше всего выбрать меню "Статистика" и открыть отчет "Беседы", поскольку это позволит отсортировать данные в разговорах источника / назначения.

В командной строке с повышенными привилегиями (нажмите кнопку "Пуск" -> введите "cmd" в поле поиска -> щелкните правой кнопкой мыши «cmd.exe» в найденных программах -> нажмите "Запуск от имени администратора") Затем вы можете запустить команду netstat -b, которая предоставит вам список всех сетевых подключений компьютера.

Ваш вывод будет выглядеть примерно так: Последнее соединение УСТАНОВЛЕНО (в настоящее время открыто) с моего компьютера, используя локальный порт TCP 51888, идущий к stackoverflow через порт "http" (переведенное имя для 80), и, наконец, двоичный файл, связанный с этим соединением, - это chrome.exe. Если вы не хотите, чтобы IP-адрес и порты были переведены, добавьте «-n» в команду netstat .

Найдите записи, которые соответствуют трафику, который вы захватили, и это скажет вам программу (ы), использующие соединение.

2

Довольно свежо из прессы, но выглядит очень многообещающе и определенно соответствует поставленной задаче

Microsoft Message Analyzer

Мы рады объявить об официальном выпуске Message Analyzer в центр загрузки Microsoft. Помимо ссылок на научно-фантастические фильмы, это действительно новое начало для поиска и устранения неисправностей и анализа. Message Analyzer предоставляет набор новых идей, новых методов и новых парадигм, чтобы сделать анализ протоколов, файлов журналов и системных событий согласованной деятельностью, позволяющей корреляцию между всеми этими типами трассировок.

Руководство по эксплуатации

Microsoft Message Analyzer - это новый инструмент для сбора, отображения и анализа протоколов обмена сообщениями и других системных сообщений. Message Analyzer также позволяет импортировать, объединять и анализировать данные из файлов журналов и трассировки. Он является преемником Microsoft Network Monitor 3.4 и ключевым компонентом Framework Engineering Framework (PEF), который был создан Microsoft для улучшения дизайна, разработки, документирования, тестирования и поддержки протоколов. С помощью Message Analyzer вы можете собирать данные в реальном времени или загружать архивные коллекции сообщений из нескольких источников данных одновременно.

Message Analyzer позволяет отображать трассировку, журнал и другие данные сообщений в многочисленных форматах средства просмотра данных, в том числе в виде древовидной сетки по умолчанию, интерактивных окон инструментов и других выбираемых графических представлений, которые используют сетки, диаграммы и компоненты визуализатора временной шкалы, которые обеспечивают высокую сводки данных уровня и другая статистика. Message Analyzer также позволяет настраивать собственные диаграммы просмотра данных. Помимо того, что Message Analyzer является эффективным инструментом для устранения неполадок в сети, он позволяет тестировать и проверять реализации протокола.

1

Вы можете использовать NetBalancer для этого. Это 30-дневная пробная версия, но этого должно быть достаточно, чтобы выяснить, какой процесс использует всю полосу пропускания, и предпринять соответствующие действия:

Как вы можете видеть здесь, вы можете увидеть, какую пропускную способность использует процесс, и даже ограничить пропускную способность для каждого процесса.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .