演示:使用Sniffer统计与分析流量

演示:使用Sniffer统计与分析流量


   Sniffer是统计与分析网络数据流量的一个很好的选择。因为Sniffer的“混杂”模式会接收到同一个物理网络内的所有数据帧,无论是广播帧还是发送到一个具体地址的数据帧。如果需要Sniffer监听到所处物理网络不同的数据帧,只需与“端口镜像技术”相结合就可以完成。它拥有强大的统计分析能力,并可以形象地显示统计与分析结果,支持报表制作。所以企业网络发生异常时,通常会首选Sniffer作为流量统计与分析的工具。

演示:利用Sniffer统计与分析流量

演示目标:

1)识别具体流量类型,以及会话层、传输层和应用层协议的分布情况。

2)确定当前网络每秒发送数据包的速度。

3)收集网络上所有的节点信息,提供每个节点相应的统计结果。

4)统计网络上所有主机的会话列表。

5)统计应用层协议的响应时间。

6)统计5分钟内网络数据包的变化情况

7)对整个网络规模和利用率分布做统计结果。

演示环境:如图6.1所示。

034059580.jpg


演示步骤:

第一步:在如图6.1所示的演示环境中的交换机S1上配置端口镜像功能,将网络主干链路端口Fa0/1的所有流量镜像一份到Fa0/4作统计与分析,在交换机S1上的配置如下所示,然后在协议分析平台上启动Sniffer_Pro就可以对网络的整体流量情况做完整的统计与分析。

s1(config)#monitor session 1 source interfacefastEthernet 0/1

s1(config)#monitor session 1 destination interfacefastEthernet 0/4


注意:利用Sniffer统计整个网络实时流量时,不需要启动“开始捕获”按钮。只需要与交换机的“端口镜像”技术结合,启动Sniffer就可以完成流量统计。


第二步:在主机192.168.2.2上发起如下会话,完成如下所要求的流量模拟。

1)在192.168.2.2的主机上发起对www.sniffer_flow.comWeb访问。

2)在192.168.2.2的主机上ping 192.168.1.2 –t –l 500,其意思是指示192.168.2.2不间断地ping192.168.1.2,并携带500个包的大小。

3)在192.168.2.2的主机上访问ftp.sniffer_flow.comFTP服务器。

4)在192.168.2.2的主机上访问192.168.1.3的共享文件夹“test”。


第三步:开始统计数据,单击如图6.2所示的各个按钮。统计具体流量类型,包括会话层、传输层和应用层协议流量的分布情况,可以清晰地看到Sniffer统计出的网络协议使用情况,其中包括HTTPFTPICMP流量。流量统计结果如图6.3所示,FTP的流量最高,其次是ICMP


034421593.jpg

第四步:确定当前网络每秒发送数据包的速度,如图6.4所示

034637829.jpg

第五步:收集网络上所有的IP节点信息,提供每个节点相应的统计结果,如图6.5所示。

034722238.jpg

第六步:统计网络上所有主机的会话列表,如图6.6所示。

034806312.jpg

第七步:统计应用层协议的响应时间,如图6.7所示。

034852145.jpg

第八步:统计5秒内网络数据包的变化情况,如图6.8所示。

034944528.jpg

第九步:统计整个网络规模和利用率分布,如图6.9所示。

035028397.jpg


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/292166.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CSS3之阴影

CSS3中新增属性-阴影,可以做出很多漂亮的效果。 文字阴影text-shadow text-shadow属性值的顺序: text-shadow: h-shadow v-shadow blur color; 参数分别表示水平阴影位置,垂直阴影位置,模糊半径,阴影颜色。 一个栗子&a…

推荐搞IT的你读读《软件随想录》

《软件随想录(Joel on Software)》,这是我多年前看的一本书,也是对我影响很大大的一本书。这不是一本讲软件技术的书,但跟技术强相关,推荐给朋友们读一下。这本书严格来讲,不是作者专门写的书&a…

linux c中的文件描述符与打开文件之间的关系

转载请说明出处:http://blog.csdn.net/cywosp/article/details/38965239 1. 概述在Linux系统中一切皆可以看成是文件,文件又可分为:普通文件、目录文件、链接文件和设备文件。文件描述符(file descriptor)是内核为了高…

自动为DEV GridView控件添加SizeChanged事件

实现gdv设置的抽象对象,不用每个gdv控件都添加sizechanged事件,只需执行gdc绑定sql函数,在其中会自动添加SizeChanged事件。 //2016.5.13 by sngk //根据控件大小自动调整GridView列宽模式,尽量使列充满 //2016.11.19 实现自动添加…

spss练习数据_读硕博,为你推荐5本最实用的SPSS数据统计书

SPSS (Statistical Product and Service Solutions),是由IBM公司所推出的一系列用于统计学分析运算、数据挖掘、预测分析和决策支持任务的软件产品。SPSS的基本功能包括数据管理、统计分析、图表分析、输出管理等等,也有专门的绘图系统,可以根…

她半年内举报了755篇问题论文,专挑中国“下手”?还牵扯到北大副校长.........

全世界只有3.14 % 的人关注了爆炸吧知识是挑刺还是打假?2020年7月23日,海外一家学术打假网站PubPeer曝出北京大学常务副校长、北大医学部主任、中国工程院院士詹启敏25篇论文涉嫌学术造假。这25篇论文的发表时间在1998年至2019年,贯穿詹启敏从…

linux c通过文件描述符以及write和read方法对文件进行读写

1、write和read方法讲解 #include<unistd.h> ssize_t read(int fd, void *buf,size_t count); fd为文件描述符,buf缓冲区指针,count表示要读取的字节数 返回:读到的字节数,若已经到文件尾端返回0,出错返回-1 #include<unistd.h> ssize_t write (int fd, void *…

C++代码段六

摘自《Primer Plus》浮点数优缺点&#xff1a;1 void test109() 2 { 3 float a2.34E22f; 4 float ba1.0f; 5 cout<<"a "<<a<<endl; 6 cout<<"b-a"<<b-a<<endl; 7 } 输出&#xff1a;a 2.34e022…

提高ASP.NET首页性能的十大方法

本文是我对ASP.NET页面载入速度提高的一些做法&#xff0c;这些做法分为以下部分&#xff1a; http://www.cnblogs.com/xiachufeng/archive/2011/11/09/2242130.html 1.采用 HTTP Module 控制页面的生命周期。 2.自定义Response.Filter得到输出流stream生成动态页面的静态内容(…

C#获取用户客户端系统版本设备名称浏览器

先看效果使用Neget引用包UAParser项目的github &#xff1a;https://github.com/ua-parser/uap-csharpusing UAParser;...string uaString "Mozilla/5.0 (iPhone; CPU iPhone OS 5_1_1 like Mac OS X) AppleWebKit/534.46 (KHTML, like Gecko) Version/5.1 Mobile/9B206 …

雷兽的数据库CAP乱谈之(一)阐述

雷兽的数据库CAP乱谈之&#xff08;一&#xff09;阐述 今天有人问我cap&#xff0c;找了https://my.oschina.net/lilw/blog/169776这片文字&#xff0c; 下面是cap那篇文字的解释&#xff1a; 所谓CAP理论&#xff0c;即&#xff1a; Cosistency 数据的一致性 Availabil…

python kivy ios_Kivy跨平台技术开发iOS

#kivyKivy是一套专门用于跨平台快速应用开发的开源框架&#xff0c;使用Python和Cython编写&#xff0c;对于多点触控有着非常良好的支持&#xff0c;是一套专门用于跨平台快速应用开发的开源框架&#xff0c;使用Python和Cython编写&#xff0c;基于OpenGL ES 2只需一套代码&a…

让我们的标签语义化成为一种习惯好处多多

使用标签语义化的理由可以有无数条&#xff1a; 去掉样式或者样式丢失时页面结构依然清晰分明移动设备能够更加完美的展示你的网页&#xff08;移动设备对css的支持较弱&#xff09;阅读器会根据标签的语义自动解析&#xff0c;呈现更容易阅读的内容形式&#xff08;无障碍阅读…

ABP vNext微服务架构详细教程——简介

简介该系列文章主要展示ABP vNext框架在微服务架构下的用法&#xff0c;提供一套可落地的技术实现思路&#xff0c;并演示各服务在Kubernetes下的部署方案。基础概念ABP vNext基于ASP.NET Core的应用框架&#xff0c;是.Net主流应用开发框架之一。提供基于模块化的灵活项目模板…

linux c之用fopen、fputs、fgets、 fseek来对文件进行写、替换、读

1、函数说明 1、fgets #includechar *fgets(char *s, int size, FILE *stream); 功能:从文件流读取一行,送到缓冲区,使用时注意以下几点: 返回值:成功时s指向哪返回的指针就指向哪,出错或者读到文件末尾时返回NULL 2、fputs #includeint fputs(const char *s, F…

Scala:First Steps in Scala

var and val 简单来说&#xff0c;val声明的变量可以重新修改其引用&#xff0c;val则不行&#xff0c;见下面的例子&#xff1a; 1 def max(x: Int, y: Int): Int {2 if(x > y) x else y 3 }4 5 def max(x: Int, y: Int): Int if(x > y) x else y 6 7 var list Ar…

CIDR

CIDR&#xff08;无类别域间路由&#xff0c;Classless Inter-Domain Routing&#xff09;是一个在Internet上创建附加地址的方法&#xff0c;这些地址提供给服务提供商&#xff08;ISP&#xff09;&#xff0c;再由ISP分配给客户。CIDR将路由集中起来&#xff0c;使一个IP地址…

电脑怎么测试硬盘的读写速度_两块硬盘合二为一,电脑读写翻倍?这样的“好事”你必须得了解...

近日&#xff0c;技嘉在旗下顶级的B550 AORUS MASTER主板上做了一次PCIe4.0固态阵列测试&#xff0c;由于该款主板支持3个PCIe4.0的M.2固态硬盘&#xff0c;所以这次的测试为3块PCIe4.0固态组建RAID0&#xff0c;来进行读写测试。常见的PCIe3.0x4的固态硬盘的读写速度一般在250…