Mis on protokollianalüsaator?

Protokollianalüsaator on süsteem, mis suudab jälgida ja tõlgendada andmeid, kui need liiguvad üle arvuti siini või võrgu. Tavaliselt suudab see koguda ja salvestada ka suure hulga neid andmeid. Teatud tingimusi saab sageli programmeerida pakettide hõivamise protsessi automaatseks käivitamiseks ja peatamiseks. Elektroonika- ja tarkvarainsenerid kasutavad arvutivõrkude, salvestusseadmete ja uute vooluahelate konstruktsioonidega seotud probleemide diagnoosimiseks sageli protokollianalüsaatoreid. Võrguprotokolli analüsaator või nuusutaja võib samuti aidata jälgida juhtmega või traadita võrgu turvarikkumisi.

Neid süsteeme on mitmel kujul. Mõned neist on täiesti iseseisvad seadmed, mida ei saa kasutada muuks otstarbeks. Teised koosnevad spetsiaalsest arvutitarkvarast, mis töötab üldotstarbelises sülearvutis või muus kaasaskantavas süsteemis. Kolmandat tüüpi protokollianalüsaatorid hõlmavad tarkvara ja riistvara, mida tuleb kasutada koos üldotstarbelise loogikaanalüsaatoriga. Saadaolevate andmete salvestusmaht ja võimalikud tingimused, mis võivad käivitada andmete kogumise, sõltuvad konkreetse süsteemi ülesehitusest.

Loogikaanalüsaator suudab reaalajas jälgida elektroonilises vooluringis olevate signaalide rühma, jälgides iga signaali loogilist olekut. Protokollianalüsaator saab tõlgendada ka jälgitavate signaalide andmeid. Näiteks võib võrguanalüsaator dekodeerida ja kuvada Etherneti riistvaraaadresse, Interneti-protokolli (IP) aadresse ja muid pakettandmeid, mis läbivad jälgitavat ühendust. Analüsaatorid on olemas paljude võrgu- ja arvutisiinide jaoks ning suudavad sageli tõlgendada kümneid levinud protokolle. Süsteemid suudavad tavaliselt tuvastada ka valesti vormindatud pakette ja muud tüüpi edastusvigu.

Paketianalüsaator tunneb sageli ära võrguprotokollid, nagu IP, Interneti-sõnumite juurdepääsuprotokoll (IMAP) ja punkt-punkti protokoll (PPP). Sageli toetatakse ka failiedastusprotokolle (FTP), turvasoklikihti (SSL) ja paljusid teisi protokolle. Kaasaegne võrguprotokolli analüsaator suudab tõlgendada muuhulgas Etherneti, Fiber Channeli või traadita võrkude liiklust. Sageli võib see testimise eesmärgil genereerida nii häid kui ka ekslikke võrgupakette. Analüsaator ühendub tavaliselt jaoturi või kommutaatoriga kas tavalise võrgupordi või jälgimispordi kaudu, mis võimaldab näha liiklust lüliti mõlemal küljel.

Arvutisüsteemide ja kettaseadmete vahel vahetatavaid andmeid saab jälgida spetsiaalset tüüpi protokollianalüsaatoriga, mida nimetatakse siinianalüsaatoriks. Sarnaselt võrguanalüsaatoriga saab see tõlgendada väikese arvutisüsteemi liidese (SCSI), SATA (Serial Advanced Technology Attachment) ja muud tüüpi salvestussiinide andmeid. Sageli suudab see selliseid andmeid analüüsida isegi siis, kui need on kapseldatud lisaprotokollidega, et edastada need Fibre Channeli, IP või Etherneti kaudu. Väga keeruline analüsaator suudab jälgida kiires salvestusvõrgus (SAN) serverite, kommutaatorite ja salvestusseadmete vahel liikuvaid pakette. Seda tüüpi analüsaatorid võivad aidata jõudlust häälestada, optimeerida ressursse ja tuvastada SAN-i vaheldumisi rikkeid.
Universaalsel jadasiinil (USB), soovitatava standardi (RS) 232 jadaühendusel ja perifeersete komponentide ühendamisel (PCI™) on samuti oma siinianalüsaatorid. Nagu salvestusseadmete siinid, sisaldavad need arvuti riistvarasiinid oma ainulaadseid andmeedastusprotokolle ja signaali ajastusi. Siinispetsiifiline protokollianalüsaator võib kasutada olemasolevat arvutisüsteemi või loogikaanalüsaatorit, et jälgida, dekodeerida ja salvestada juhtimisülekandeid ja andmepakette. Siini tehinguid, päringuid ja sündmusi saab jälgida hilisemaks analüüsiks koos tuvastatud vigade ja kõrvalekalletega.