网络基础学习资料Tcpdump-[重点掌握] (1).pptVIP

网络基础学习资料Tcpdump-[重点掌握] (1).ppt

  1. 1、本文档共48页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Tcpdump培训;Tcpdump培训提纲;1、tcpdump简介;1、tcpdump简介;2、tcpdump命令格式及常用参数介绍;2.1、tcpdump命令格式;2.2、tcpdump常用参数;2.2、tcpdump常用参数(续);-e 在输出行打印出数据链路层的头部信息;-c  截取指定数目的数据包;-n  不把网络地址转换成名字;-nn 不进行端口和网络名称转换;-x 将截取的数据包内容以十六进制打印出来;2.2、tcpdump常用参数(续);2.2、tcpdump常用参数(续);2.2、tcpdump常用参数(续);2.3、tcpdump表达式;2.3.2、传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这些关键字指明传输方向,缺省是src or dst关键字 。;2.3.3、协议的关键字,主要包括fddi,ip ,arp,rarp,tcp,udp icmp,802.1Q等,缺省监听所有协议的数据包。;2.3.4、逻辑运算主要有三种逻辑运算符 取非运算是 ‘not ’ ‘! ’, 与运算是‘and’,‘’;或运算 是‘or’ ,‘||‘。;2.4、tcpdump基本输出;3、实例分析;3.1、tcpdump分析tcp连接建立与终止;3.1.2、tcp连接的建立与终止;3.1.2、tcp连接的建立与终止(续);3.1.2、tcp连接的建立与终止(续);3.2、tcpdump分析ftp工作模式(port pasv);3.2.1、主动 ftp;3.2.1、主动 ftp(续);3.2.2、被动 ftp;3.2.2、被动 ftp(续);3.3、tcpdump分析端口映射(特殊端口映射);3.3.1、未做snat,只做dnat情况;3.2.1、未做snat,只做dnat情况(续);3.3.1、未做snat,只做dnat情况(续);3.3.1、未做snat,只做dnat情况(续);3.3.2、同时做snat及dnat情况;3.3.2、同时做snat及dnat情况(续);3.3.2、同时做snat及dnat情况(续);3.3.2、同时做snat及dnat情况(续);3.4、tcpdump分析arp欺骗;3.4、tcpdump分析arp欺骗(续);3.5、tcpdump分析其它协议(udp,icmp及802.1Q);3.5、tcpdump分析其它协议(续);3.5、tcpdump分析其它协议(续);4、各产品tcpdump使用方法;4、各产品tcpdump使用方法(续);谢 谢

文档评论(0)

专业排版内容修改 + 关注
实名认证
服务提供商

专业排版内容修改广告设计制作等

1亿VIP精品文档

相关文档