实训五:Snifer软件使用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训五:Snifer软件使用

Sniffer软件使用 实训要求 学会安装使用sniffer 软件,学会掌握sniffer 软件使用 实训目的 Sniffer的主要是分析网络的流量,来发现网络的问题,学sniffer 的简单使用。 实训内容 3.1捕获数据 通过Sniffer进行网络和协议分析,需要先捕获网络中的数据。默认状态下,由于Sniffer没有进行过滤设置,会捕获网络中所有数据。 单击工具栏上的按钮,或依次选择“Capture”-“Stare”选项,显示“Expert”窗口,Sniffer开始捕获的各种数据,能显示捕获的数据的概要信息,如下图所示: 如图要查看当前捕获的各种数据,单击对话框左侧的“service”、“connection”选项,在右侧即可显示相应的数据的概要信息。单击 “Objects”选项开卡、可显示当前所监视对象的详细信息,如下图可显示: 当前Sniffer捕获一定的数据,就可以停止捕获并进行分析。单击工具上的快捷按钮,或依次选择“Caputure”- “Stop”选项。即可停止捕获。从而了解网络的使用状况。 3.2 查看分析捕获的数据 依次选择 “Capture”- “Display”选项,即可查看所有捕获的内容了。选择该窗口下方的“Dcecode”选项卡,显示如下图所示窗口,该窗口共分为3个部分,由上到下依次为:总结、详细材料和Hex窗口的内容,可以查看所捕获的每一个帧的详细。 Matrix Sniffer的矩阵功能可以直观地显示网络中各种计算机之间的连接。单击窗口下方的 “Matrix”标签,如下图所示,以“Matrix”方式显示了网络中各种计算机之间的连接情况,默认以MAC地址代表计算机。 (“Matrix”图表) (显示IP连接) Host Table 主要列表是一个很有用的功能,如下图所示,显示出该捕获过程中各计算机所传输的数据,并且可以根据所传输数据的多少来排列。 3.2 保存数据 当捕获结束后,依次选择 “File”- “Save”选项,即可当前已捕获的数据保存到硬盘上,当日后再想重新分析时,可“File”菜单中的“Open”选项,选择事先保存的文件即可。 阻止外部主机恶意扫描主机 使用Sniffer pro在代理服务器VLAN监控网络传输状况时,发现有一个IP地址的并发连接数量很多,比如,某个局域网的ip地址范围为211.82.216.0-211.82.223.0 显示该IP地址是来自外网的。 由于网络采用Microsoft ISA群集服务器,实现Internet连接共享,因此没有更多的对抗恶意扫描的措施,这个问题只有在核心三层交换机 修改核心交换机上创建的、应用于代理服务器VLAN的IP访问列表,在该IP访问列表中的“permit ip any any”之前 添加 Access-list 180 deny ip any host 219.248.188.130 Access-list 180 deny ip host 219.248.188.130 any 3.3 P2P软件谋杀Internet连接共享 使用Smiffre Pro 监控代理服务器VLAN时,也发现大量用户的并发连接数量很大 在核心交换机上设置IP访问列表,并将之应用于代理服务器群集所在的VLAN ,禁用一些蠕虫病毒端口和常见P2P软件的端口。IP访问列表如下 Access-list 110 deny tcp any any eq 135 Access-list 110 deny tcp any any eq 139 Access-list 110 deny udp any any range netbios-ns netbios-dgm Access-list 110 deny tcp any any eq 445 Access-list 110 deny tcp any any range 3076 3077 Access-list 110 deny udp any any range 3076 3077 Access-list 110 deny tcp any any eq 3389 Access-list 110 deny tcp any any eq 4001 Access-list 110 deny tcp any any eq 4004 Access-list 110 deny tcp any any range 4661 4672 Access-list 110 deny tcp any any range 6881 6890 Access-list 110 deny tcp any any eq 8008 Access-list 110 deny tc

文档评论(0)

kpky39 + 关注
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档