TamoSoft: Network Analysis Tools & Security Software
Contents

WLAN Netzwerkmonitor und -analyser - CommView for WiFi

 
Einführung
Über CommView for WiFi
Was ist neu?
Zur Benutzung des Programmes
Installation der Treiber
Übersicht
Scanner
Knoten
Kanäle
Letzte IP-Verbindungen
Pakete
Logging
Logbetrachter
Regeln
Erweiterte Regeln
Alarm
WEP/WPA Schlüssel
Rekonstruktion von TCP Sessions
UDP-Streams rekonstruieren
Statistiken und Berichte
Die Verwendung von Kennnamen
Paketgenerator
Optischer Paketersteller
NIC Vendor (Hersteller) Identifier (Identifiziertool)
Scheduler
Knotenzuordnung wiederherstellen
Der Einsatz des Remote Agent für WiFi
Einstellungen
Häufig gestellte Fragen
VoIP-Analyse
Einleitung
Arbeiten mit dem VoIP-Analyser
SIP- und H.323-Sitzungen
RTP-Ströme
Registrierungen
Endpunkte
Fehler
Anrufprotokoll
Berichte
Anrufswiedergabe
VoIP-Protokollbetrachter
Arbeiten mit Auflistungen im VoIP-Analyser
NVF-Dateien
Weiterführende Themen
Hintergründe von CRC- und ICV-Fehlern
Hintergründe der WPA Entschlüsselung
Signalstärke
802.11n Netzwerke uberwachen
Empfang von intensivem Verkehr
CommView for WiFi im unsichtbaren Modus laufen lassen
Kommandozeilen Parameter
Datenaustausch mit Ihrer Anwendung
Maßgeschneidertes Decoding
CommView Logdateien Format
Information
Wie kann man CommView for WiFi kaufen
Kontaktieren Sie uns
Andere Produkte von TamoSoft

Knoten

Dieses Register dient der Darstellung detaillierter Informationen über die aktiven WLAN-Knoten, z. B. Accesspoints und dazugehörige Stationen, die auf den überwachten Kanälen Daten senden. Wenn Sie einen Kanal mittels Scanner zur überwachung ausgesucht haben wird das Programm damit beginnen das Register mit den entdeckten WLAN-Knoten zu füllen. Der Paketanalyse- Modus des Programms wird alle Accesspoints auflisten, die im angegeben Kanal gefunden worden sind, ferner alle Stationen in einem Ad-hoc-Modus, zudem aber auch die dazu gehörenden Stationen im Infrastrukturmodus. Die nicht zugeordneten Stationen, sowie solche, die keine Daten senden, werden nicht aufgeführt.

 

nodes

 

Es ist wichtig, daß man versteht, dass das "Radio" in einem WLAN-Adapter Daten nur aus einem Kanal auf einmal aufnehmen kann. Dies bedeutet, dass nach der Auswahl eines bestimmten Kanals zur überwachung, das Register nur Daten über AP's und Stationen enthält, die zum ausgewählten Kanal gehören. Natürlich können Sie einen anderen Kanal wählen und den Erfassungsvorgang wiederholen, ohne die Daten im Register löschen zu müssen, oder sogar den Scanner durch die Kanäle springen zu lassen, so dass Sie die aktiven Knoten in verschiedenen Kanälen sehen (Vergewissern Sie sich, daß die Checkbox Zeige Daten im Hauptfenster während des Scannens gewählt ist, wenn der Knotenbereich während des Scannes gefüllt werden soll).

Die Bedeutung der einzelnen Registerspalten ist im Folgenden erklärt:

 

MAC-Adresse – MAC-Adressen bzw. Kennnamen  der Accesspoints und Stationen. Das Icon neben der MAC-Asdresse zeigt den Knotentyp. Eine Box mit zwei Antennen ist ein Accesspoint, ein Notebook hingegen zeigt eine Station im Infrastruktur- bzw. Ad-hoc- Modus. Ein goldener Schlüssel wird angezeigt, wenn Verschlüsselung angewandt wurde.

Kanal – Der Kanal, auf dem der ausgewählte AP bzw. die ausgewählte Station sendet.

Typ – Knotentyp. Mögliche Werte sind AP (Accesspoint), STA (Station im Infrastruktur-Modus) und AD HOC (Stationen im Ad-hoc- Modus).

SSID – Service Set Identifier, ein eindeutiger Stringwert, der die verschiedenen WLAN's voneinander unterscheidet.

Verschlüsselung – zeigt ob der Knoten WEP- oder WPA-Verschlüsselung benutzt. Diese Spalte zeigt für Accesspoints an, welche Verschlüsselungsmethoden möglich sind und welche der Accesspoint anderen anbietet.

Signal – Signal-Level im min.-/Durchschnitts-/max.- Format. Hier wird der Durchschnittswert seit dem letzen Tabellen-Reset berechnet. Mehr dazu unter Signalstärke

Rate – Datentransferrate im Format min/Durchschnitt/max. Hier wird der Durchschnittswert seit dem letzten Register-Reset berechnet.

Bytes – Die vom Knoten verschickte/empfangene Datenmenge in Bytes.

Packete – Die Anzahl der vom Knoten verschickten/empfangenen Pakete.

Retry – Die Anzahl der Datenpakete mit Wiederholungs-Flag.

ICV Fehler – Die Anzahl der Pakete mit ICV-Fehlern. Siehe auch Hintergründe von CRC und ICV Fehlern für eine detailliertere Beschreibung.

 

Einzelne Spalten können durch Rechtsklicken auf die Spaltenüberschriften aus- und eingeblendet werden, oder im Menü Ansicht => Knoten-Spaltenmenü. Die Spaltenreihenfolge kann durch Ziehen einer Spaltenüberschrift an eine neue Position geändert werden.

 

 

Menübefehle

 

Ein Rechtsklick auf das Register Letzte IP-Verbindungen öffnet ein Kontextmenü mit den folgenden Befehlen:

 

MAC-Adresse kopieren – Kopiert die lokale IP-Adresse, die Remote-IP-Adresse oder den Hostnamen in die Zwischenablage.

Kennname anlegen – öffnet ein Fenster, in welchem Sie leicht zu merkende Kennnamen für die ausgewählten MAC-Adressen wählen können.

Knoten speichern unter – Speichert die Inhalte des Knotenregisters als HTML-Bericht.

Knoten löschen – löscht den Inhalt des Registers.

Weitere Statistiken – Zeigt ein Fenster mit den Datentransfer- und Protokollverteilungsstatistiken.