文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术网络管理活用sniffer软件---体验做网管的快感
精品推荐
特别推荐
·局域网共享的具体设置
·网络故障诊断排除70例
·宽带拨号连接密码恢复原理
·网管好帮手 最常用的网络命令精萃
·共享:宽带ADSL拨号应用技巧五则
·Windows域信任关系建立全攻略
·IE主页被修改的处理方法
·Windows系统使用的文件及打开方式
·操作电脑最忌的十八个小动作
·ping 命令的用法大全
热点TOP10
·教你学习如何破解XP登陆密码
·操作电脑最忌的十八个小动作
·初级网管或黑客必需撑握的8个DOS命令
·最全面的WindowsXP修改大全
·ping 命令的用法大全
·网吧组建完全手册
·局域网故障专题 网络故障排除工具
·透过现象看本质 Ping故障轻松解决
·在公司内部如何进行VLAN划分?
·局域网共享的具体设置

活用sniffer软件---体验做网管的快感

日期:2008年8月19日 作者: 查看:[大字体 中字体 小字体]


一直都想写一个sniffer的应用教程,上次和J_Lee合办的那张CISCO贴里就保留了这一项,今天终于有空来做这件事情了。

sniffer软件博大精,我之所窥也不过沧海一粟。因此这个教程仅仅是一个针对初学者的教程,但如果没有一定的网络基础,这张贴恐怕仍然会让你感到吃力。有兴趣的朋友就跟我一起来玩~

现在很多时候我们都需要在交换环境下进行sniffer监控,因此这里就先从定义镜像端口做起。为什么要先定义镜像端口才能sniffer?这和交换机工作的原理有关。交换机的工作原理与HUB有很大的不同,HUB组建的网络数据交换都是通过广播方式进行的,而交换机组建的网络是根据交换机内部的CAM表(暂且理解为MAC地址表)进行转发的。也就是说前者可直接sniffer而后者不能直接sniffer。这时就要用到端口镜像,端口镜像的定义就是:“把被镜像端口的进出数据报文完全拷贝一份到镜像端口,方便我们进行流量观测或者故障定位”。

还是来做一个实验吧,这样理解起来快一些

假设某公司申请了一根10M的电信宽带,突然某一天下午,网速奇慢无比。公司里的员工怨声不断,强烈要求网络恢复通畅,这时作为网络管理者的你,需要马上找出原因:

不同的设备做端口镜像的方法不同,CISCO的玩意儿虽好但对大部份网络爱好者来说太专业,做教程不一定合适。因此这里我选一款D-LINK的DES-3226S二层交换机为例,以WEB界面说明如何进行镜像端口的配置(Mirroring Configurations)。

如图:

活用sniffer软件---体验做网管的快感(图一)
(点击查看原图)



进入DES-3226S二层可网管交换机

选择login to make a setup,登陆后进入交换机主配置菜单并显示基本信息:

活用sniffer软件---体验做网管的快感(图二)
(点击查看原图)



 选择下面的Advanced setup------Mirroring Configurations(镜像配置)

活用sniffer软件---体验做网管的快感(图三)
(点击查看原图)



mirror Status选项Enabled,然后将Port 1设置为镜像端口,其余端口监听模式点选为Both(即发送与接收的数据都同时监控),这样交换机就把2号端口至24号端口的数据随时随地都COPY了一份给Port 1,然后我们在Port 1上进行监听,Sniffer也就有了用武之地。

活用sniffer软件---体验做网管的快感(图四)
(点击查看原图)

将网管电脑插入Port 1(镜像端口),开启Sniffer软件,怎么样?界面够酷吧?左、右两幅地图很直观的显示了整个LAN内的数据流向。不管是右边的“传输地图”还是左边的“主机列表”它们现在都是根据学习到的MAC地址进行流量标识的。

活用sniffer软件---体验做网管的快感(图五)
(点击查看原图)



通过左边的“主机列表饼图”,你可以很清楚的看到00-50-18-21-A5-F4和00-E0-4C-DD-2E-2E这两台主机的数据流量目前为止最多。

活用sniffer软件---体验做网管的快感(图六)
(点击查看原图)

请出“局域网MAC地址扫描器”(也可以简单的ARP -A或者利用下面讲的IP选项),进行LAN内的MAC地址扫描,进一步知道了00-E0-4C-DD-2E-2E属于192.168.123.117。而00-50-18-21-A5-F4这个地址属于192.168.123.254(这个地址为网关出口)。这样我们就可以知道是谁人把网速拖慢了!

活用sniffer软件---体验做网管的快感(图七)

[1] [2] 下一页 




上一篇:破解网吧限制逍遥行

下一篇:网吧安全上网指南

相关文章:
·手淫的生理快感
·vista分区软件
·大智慧股票软件Level-2入门手册
·68款破解小软件
·自己动手做绿色软件
·男人 体验女人的性高潮
·EasyRecovery 604硬盘数据恢复软件技巧
·软件狗[Dongles]的加密与解密技术
·Windows XP 客户端的软件限制策略一
·Windows系统漏洞修复软件大比拼
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot