一招鲜应对内网络流量监测.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一招鲜应对内网络流量监测

一招鲜应对内网络流量监测对于企业网络管理员来说内网流量监测是一个主要工作,特别是对于那些希望合理高效管理内网流量的网络管理员,如何在最短时间最快的收集内网终端数据成为关键。在实际工作中笔者发现了一招不错的快速查看内网各终端流量的办法,通过一招鲜可以应对日常内网流量监测任务。   笔者所说的这个一招鲜办法是基于广播地址来进行监测的,这个方法对于发现忘记管理地址的初始化管理接口,查询内网终端IP地址等方法非常有效。众所周知当一个客户端向广播地址发送数据包后,这个数据包应该能够被网段内所有网络终端所应答;这样网络中自然会出现相应的问答数据包,通过分析问答数据包就可以快速发现目的设备的IP地址等信息。   下面笔者就从实例出发为各位介绍一招鲜应对内网络流量监测的办法,首先我们需要在本机安装一套专门用于流量监控的工具,这类sniffer工具有很多,笔者最常用的是科来网络分析系统,他是全中文界面。安装程序后通过“开始”按钮选择网卡进行内网流量扫描。(如图1) 图1   一般来说当我们连接内网后只有目的主机对外发送数据而且还是广播数据才能够通过网络内的终端监控到其IP地址等信息,默认情况下查询到的IP地址端口数很有限,远远不准确。(如图2) 图2   要想快速查询与统计,我们应该从广播地址下手,首先通过命令行查询到自己的网关地址54,从而推测出广播地址是55。(如图3) 图3   接下来我们要做的就是在本机通过ping 55 -t不间断的向广播地址发送数据包,这时你会发现左边IP端点浏览处可以看到快速出现的各个终端地址信息,这就是本文介绍的重点,通过ping广播地址来快速检测内网终端信息。(如图4) 图4   虽然我们通过PING广播地址返回的信息是request timed out,但是利用这个方法可以让所有在线主机快速发回应答数据包,从而在我们的流量监控软件(科来网络分析系统)中迅速捕获到了相关的数据包,分析完毕后解析出内网在线主机。   当然本文介绍的方法不光可以用于检测内网在线主机IP地址等信息,还可以用于内网信息统计,设备管理地址查询等应用。当然在实际使用过程中我们还可以将广播地址进行修改,例如不是简单的ping 55,而是修改为ping 55,那样收集到的信息将更广,在某种程序上可以跨越网段实现信息的完整收集。   笔者用此方法成功恢复过四台忘记了管理地址的网络设备,检测出默认管理地址后使用缺省管理帐户和密码成功恢复。希望通过这个小技巧可以帮助更多的IT168读者解决实际问题,更好的使用sniffer类监控软件,让企业内网管理事半功倍。 /network/project/networkhtml

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档