네트워크 모니터를 사용하여 ETL 파일 보기

Microsoft 네트워크 모니터 3.4(보관) 를 사용하면 사용자가 ETL 파일을 구문 분석, 필터링 및 볼 수 있습니다(Windows Vista 이상 사용).

상관 관계 ETL 파일은 관련 이벤트를 함께 그룹화합니다. 아래의 잘못된 내용은 대화를 사용하도록 설정된 네트워크 모니터에서 열린 상관 관계 파일을 보여 줍니다.

Screenshot that shows the Network Monitor, with correlated events highlighted in the left window and UTEvent highlighted from the drop-down.

상관 관계가 지정된 이벤트는 왼쪽 창의 활동별로 그룹화됩니다. 프레임 요약 창에서 이벤트를 선택한 다음 마우스 오른쪽 단추를 클릭하여 네트워크 이벤트 수준에서 대화를 선택할 수 있습니다. 그러면 왼쪽 창에 관련 작업이 표시됩니다.

왼쪽 창에서 특정 활동을 선택하고 확장하면 상관 관계가 있는 이벤트에 대한 공급자 목록이 표시됩니다.

Screenshot that shows the Network Monitor with an activity selected from the left pane and events corresponding to that event in the right pane.

왼쪽 창에서 특정 공급자를 선택하면 해당 공급자 및 활동과 관련된 이벤트 목록이 프레임 요약 창에 표시됩니다.

Screenshot that shows a specific provider selected in the left pane, and a list of events specific to the provider highlighted in the top-right pane.

네트워크 모니터에서 필터를 적용하여 올바른 이벤트 또는 패킷을 더 쉽게 보고 찾을 수 있습니다. 예를 들어 선택한 오류 이벤트(예 : UTEvent.Header.Descriptor.Level == 2)에 필터를 적용하여 특정 색으로 표시할 수 있습니다.

Screenshot that shows the 'Edit Color Filter' dialog.

필터를 적용하여 결과를 더 쉽게 볼 수 있도록 다양한 공급자를 다른 색으로 표시할 수도 있습니다.

Screenshot that shows an example of different providers marked in different colors.

필터를 적용하려면 필터 메뉴에서 ColorFilters클릭합니다.

다음 표에서는 유용한 필터의 몇 가지 예를 보여 줍니다.

Filter 설명
UTEvent.Header.Descriptor.Level == 2 오류 이벤트만 필터링합니다.
UTEvent.Header.Descriptor.Level == 3 경고 이벤트만 필터링합니다.
UTEvent.Header.Descriptor.Id == 2001 이벤트 ID가 2001인 이벤트만 필터링합니다.
WLAN_MicrosoftWindowsWLANAutoConfig WLAN 서비스에서 이벤트만 필터링합니다.
N802_MicrosoftWindowsNWiFi 네이티브 Wifi 드라이버의 이벤트만 필터링합니다.
WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 WLAN 서비스에서 내보낸 이벤트 ID가 2001인 이벤트만 필터링합니다.