[第二章监听技术.pptVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[第二章监听技术

第2章 网络监听与TCP/IP协议分析 教学提示:本章主要介绍网络监听的基本原理,概括网络层和传输层各协议的数据报结构,讲解Sniffer Pro的安装和使用方法。 教学要求:了解网络监听的基本原理,熟悉网络监听在网络管理中的应用,掌握网络层协议和传输层协议的报头结构,熟悉Sniffer Pro的安装和基本操作方法,熟练掌握使用Sniffer Pro进行抓包并分析的步骤。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 网络监听技术 2.1 网络监听技术概览 2.2网络监听技术定义及原理 2.3网络监听的实现方式 2.4网络监听工具简介 2.5网络监听工具sniffer Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 网络监听技术概览 基础知识简介 以太网的通信是基于广播方式的,这意味着在同一个网段的所有网络接口都可以访问到物理媒体上传输的数据,而每一个网络接口都有一个惟一的硬件地址,即MAC地址,一般来说每一块网卡上的MAC地址都是不同的。一台接在以太网内的计算机为了和其他主机进行通讯,在硬件上需要网卡,在软件上需要网卡驱动程序。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 基础知识简介 以太网的网卡设备驱动程序不关心IP数据报中的目的IP地址,它所需要的仅仅是MAC地址,所以我们需要在MAC地址和IP地址间使用ARP和RARP协议进行相互转换。 一般网络接口接收的两种数据:与自己硬件地址相匹配的数据帧;发向所有机器的广播地址。 网卡有4种接收方式:广播方式;组播方式;直接方式;混杂方式。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 以太网的工作机制: 把要发送的数据包发往连接在同一网段中的所有主机,在包头中包括有目标主机的正确地址,只有与数据包中目标地址相同的主机才能接收到信息包。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.2网络监听技术定义及原理 2.2.1网络监听定义 网络监听也叫嗅探器,其英文名是Sniffer,即将网络上传输的数据捕获并进行分析的行为。 网络监听是一种网络监测设备,既可以是硬件,也可以是软件。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.2.2网络监听原理 2.原理 以太网数据是以广播方式发送的,也就是说局域网内的每台主机都在监听网内传输数据。以太网硬件将监听到的数据帧所包含的MAC地址与自己的滤MAC地址相比较,如果相同,则接收该帧,否则丢掉它,这就是以太网的过滤规则。但是,如果把网卡设置为“混杂模式”,它就能接收传输在网络上的每一个信息包。Sniffer就是依据这种原理来监测网络中流动着的数据。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.2.3网络监听的组

文档评论(0)

1974wangpeng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档