我们对网络的管理 维护不仅要从宏观上管理网络的性能,还要能分析数据包的内容   这样才能确保网络的安全正常
Sniffer的正当用处主要是分析网络的流量,以便找出所关心的网络中潜在的问题。例如,假设网络的某一段运行得不是很好,报文的发送比较慢,而我们又 不知道问题出在什么地方,此时就可以用嗅探器来作出精确的问题判断。 在合理的网络中,sniffer的存在对系统管理员是致关重要的,系统管理员通过sniffer可以诊断出大量的不可见模糊问题,这些问题涉及两台乃至多 台计算机之间的异常通讯有些甚至牵涉到各种的协议,借助于sniffer%2C系统管理员可以方便的确定出多少的通讯量属于哪个网络协议、占主要通讯协议 的主机是哪一台、大多数通讯目的地是哪台主机、报文发送占用多少时间、或着相互主机的报文传送间隔时间等等,这些信息为管理员判断网络问题、管理网络区域 提供了非常宝贵的信息。


   sniffer pro  是一个非常好的收集数据的工具     
利用sniffer截获数据首先要保证sniffer所在的网卡能接受到这些数据...
  当sniffer工作在连接hub上 根据hub的原理  hub上的每个站点都能收到这些数据     当接在交换机上就不一定能接收到了     这是我们要在交换机上启用SPAN(交换机端口分析....端口镜像  )

2SW-(config)#monitor session 1 source int f0/1 both
SW-(config)#monitor session 1 destination int f0/24


source指被监听的端口   destination指sniffer所在网卡的端口
这样就OK啦