- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训五:Snifer软件使用
Sniffer软件使用
实训要求
学会安装使用sniffer 软件,学会掌握sniffer 软件使用
实训目的
Sniffer的主要是分析网络的流量,来发现网络的问题,学sniffer 的简单使用。
实训内容
3.1捕获数据
通过Sniffer进行网络和协议分析,需要先捕获网络中的数据。默认状态下,由于Sniffer没有进行过滤设置,会捕获网络中所有数据。
单击工具栏上的按钮,或依次选择“Capture”-“Stare”选项,显示“Expert”窗口,Sniffer开始捕获的各种数据,能显示捕获的数据的概要信息,如下图所示:
如图要查看当前捕获的各种数据,单击对话框左侧的“service”、“connection”选项,在右侧即可显示相应的数据的概要信息。单击 “Objects”选项开卡、可显示当前所监视对象的详细信息,如下图可显示:
当前Sniffer捕获一定的数据,就可以停止捕获并进行分析。单击工具上的快捷按钮,或依次选择“Caputure”- “Stop”选项。即可停止捕获。从而了解网络的使用状况。
3.2 查看分析捕获的数据
依次选择 “Capture”- “Display”选项,即可查看所有捕获的内容了。选择该窗口下方的“Dcecode”选项卡,显示如下图所示窗口,该窗口共分为3个部分,由上到下依次为:总结、详细材料和Hex窗口的内容,可以查看所捕获的每一个帧的详细。
Matrix
Sniffer的矩阵功能可以直观地显示网络中各种计算机之间的连接。单击窗口下方的 “Matrix”标签,如下图所示,以“Matrix”方式显示了网络中各种计算机之间的连接情况,默认以MAC地址代表计算机。
(“Matrix”图表)
(显示IP连接)
Host Table
主要列表是一个很有用的功能,如下图所示,显示出该捕获过程中各计算机所传输的数据,并且可以根据所传输数据的多少来排列。
3.2 保存数据
当捕获结束后,依次选择 “File”- “Save”选项,即可当前已捕获的数据保存到硬盘上,当日后再想重新分析时,可“File”菜单中的“Open”选项,选择事先保存的文件即可。
阻止外部主机恶意扫描主机
使用Sniffer pro在代理服务器VLAN监控网络传输状况时,发现有一个IP地址的并发连接数量很多,比如,某个局域网的ip地址范围为211.82.216.0-211.82.223.0 显示该IP地址是来自外网的。
由于网络采用Microsoft ISA群集服务器,实现Internet连接共享,因此没有更多的对抗恶意扫描的措施,这个问题只有在核心三层交换机
修改核心交换机上创建的、应用于代理服务器VLAN的IP访问列表,在该IP访问列表中的“permit ip any any”之前
添加
Access-list 180 deny ip any host 219.248.188.130
Access-list 180 deny ip host 219.248.188.130 any
3.3
P2P软件谋杀Internet连接共享
使用Smiffre Pro 监控代理服务器VLAN时,也发现大量用户的并发连接数量很大
在核心交换机上设置IP访问列表,并将之应用于代理服务器群集所在的VLAN ,禁用一些蠕虫病毒端口和常见P2P软件的端口。IP访问列表如下
Access-list 110 deny tcp any any eq 135
Access-list 110 deny tcp any any eq 139
Access-list 110 deny udp any any range netbios-ns netbios-dgm
Access-list 110 deny tcp any any eq 445
Access-list 110 deny tcp any any range 3076 3077
Access-list 110 deny udp any any range 3076 3077
Access-list 110 deny tcp any any eq 3389
Access-list 110 deny tcp any any eq 4001
Access-list 110 deny tcp any any eq 4004
Access-list 110 deny tcp any any range 4661 4672
Access-list 110 deny tcp any any range 6881 6890
Access-list 110 deny tcp any any eq 8008
Access-list 110 deny tc
原创力文档


文档评论(0)