教学配套课件:计算机网络技术(第二版).ppt

教学配套课件:计算机网络技术(第二版).ppt

7.4 任务4:网络监听 (4)划分 VLAN。 运用 VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,可以防止大部分基于网络监听的入侵。 3. 网络监听检测方法 (1) PING 方法。 大多数非法的网络监听程序都是运行在网络中安装了 TCP/IP 协议栈的主机上,这就意味着如果向这些计算机发送一个请求,它们将产生回应。PING 方法就是向可疑主机发送包含正确IP 地址和错误MAC 地址的PING 包。没有运行网络监听程序的主机将忽略该帧,不产生回应。 上一页 下一页 返回 7.4 任务4:网络监听 如果得到回应,那么说明可疑主机确实在运行网络监听程序。目前针对这种检测方法,有的网络监听程序已经增加了虚拟地址过滤功能。而且从这种方法可以引申出其他方法:任何产生回应的协议都可以利用,比如TCP,UDP 等。 (2) ARP 方法。 这也是本文重点要描述的 sniffer 检测方法,以下将根据连接网络的不同介质来介绍:共享介质环境中,利用ARP 协议,由检测主机通过创建并发送目的IP 地址是可疑主机的IP,而MAC 地址不同于此主机的ARP 请求包,所有计算机都将收到这个ARP 请求包,但只有运行了sniffer 的主机的网卡驱动程序会直接将这个请求包传送给内核协议栈进行处理,其他主机会丢弃这个ARP 请求包。 上一页 下一页 返回 7.4 任务4:网络监听 可以通过接收可疑

文档评论(0)

1亿VIP精品文档

相关文档