Кіріспе

Компьютерлік желілік жабдық немесе желілік трафикті талдайтын бағдарламалық қамтамасыз ету. Пакеттерді талдаушы, сондай-ақ пакеттерді ұстау құралы, протокол талдаушысы немесе желі талдаушысы деп аталатын компьютерлік бағдарлама немесе компьютерлік аппараттық құрал, мысалы, пакеттерді түсіру құрылғысы, компьютерлік желіден немесе желінің бөлігінен өтетін трафикті талдап, тіркей алады. Пакеттерді ұстау – трафикті тоқтатып, тіркеу процесі. Деректер ағыны желі арқылы өтетін кезде, талдаушы әрбір пакетті ұстап алады және қажет болған жағдайда, пакеттің бастапқы деректерін декодтап, пакеттегі әртүрлі өрістердің мәндерін көрсетеді және тиісті RFC немесе басқа да талаптарға сәйкес оның мазмұнын талдайды. Сымсыз желілердегі трафикті ұстау үшін қолданылатын пакеттерді талдаушы сымсыз талдаушы немесе WiFi талдаушысы деп аталады. Пакеттерді талдаушыны желі талдаушысы немесе протокол талдаушысы деп те атауға болады, бірақ бұл терминдердің басқа да мағыналары болуы мүмкін. Протокол талдаушысы техникалық тұрғыдан пакеттерді талдаушыларды/ұстау құралдарын қамтитын кеңірек, жалпылама класс болуы мүмкін. Дегенмен, бұл терминдер көбінесе бір-бірін алмастырып қолданылады.

Қуаттары

Сымдық ортақ ортадағы желілерде, мысалы Ethernet, Token Ring және FDDI, желі құрылымына (хаб немесе коммутатор) байланысты, бір машинадан желідегі барлық трафикті ұстау мүмкіншілігі болуы мүмкін. Қазіргі заманғы желілерде трафикті желілік коммутатор арқылы, портты айналдыру функциясын қолдану арқылы ұстауға болады. Егер коммутатор портты айналдыруды қолдайтын болса, ол белгіленген порттар арқылы өтетін барлық пакеттерді басқа портқа айналдырады. Желілік тап (tap) бақылау портын пайдалануға қарағанда сенімдірек шешім болып табылады, себебі жоғары трафик кезінде пакеттерді жоғалту ықтималдығы азырақ. Сымсыз LAN желілерінде трафикті бір уақытта бір арнада немесе бірнеше адаптерлерді пайдалану арқылы бірнеше арнада бір мезгілде ұстауға болады. Сымдық таратқыш және сымсыз LAN желілерінде басқа машиналар арасындағы біржолғы трафикті ұстау үшін, трафикті ұстап алатын желілік адаптер «промискуиті» (promiscuous) режимінде болуы керек. Сымсыз LAN желілерінде, тіпті адаптер «промискуиті» режимінде болса да, адаптер конфигурацияланған қызмет жиынтығына (service set) арналмаған пакеттер көбінесе назардан тыс қалады. Ондай пакеттерді көру үшін адаптер монитор режимінде болуы керек. Пакеттерді талдаушы қазірдің өзінде бақылап отырған көп тарату тобына (multicast group) арналған көп тарату трафигін немесе трансляциялық (broadcast) трафикті ұстау үшін қосымша шаралар қабылданбайды. Трафик ұсталғанда, пакеттердің толық мазмұны немесе тек қана қаптары (headers) жазылады. Тек қаптарды жазу сақтау көлемін азайтады, кейбір жеке құпиялылық мәселелерін болдырмайды, бірақ көбінесе проблемаларды диагностикалау үшін жеткілікті ақпаратты қамтамасыз етеді. Ұсталған ақпарат шифрланған түрден адам оқи алатын форматқа түрлендіріледі, бұл инженерлерге алмасылған ақпаратты қарап шығуға мүмкіндік береді. Протокол талдағыштары деректерді көрсету және талдау мүмкіндіктері бойынша әртүрлі болады. Кейбір протокол талдағыштары трафик құруға да қабілетті. Олар протокол тестері ретінде жұмыс істей алады. Мұндай тестерлер функционалдық тестілеу үшін протоколға сәйкес трафик құрады және сынақтан өтетін құрылғының қателерді өңдеу қабілетін тексеру үшін қасақана қателер енгізуге мүмкіндік береді. Протокол талдағыштары аппараттық негізде де болуы мүмкін, зонд түрінде немесе, көбінесе кездесетіндей, диск массивімен біріктірілген түрде. Бұл құрылғылар пакеттерді немесе пакеттердің қаптарын диск массивіне жазады.