演示:使用Sniffer统计与分析流量

演示:使用Sniffer统计与分析流量


   Sniffer是统计与分析网络数据流量的一个很好的选择。因为Sniffer的“混杂”模式会接收到同一个物理网络内的所有数据帧,无论是广播帧还是发送到一个具体地址的数据帧。如果需要Sniffer监听到所处物理网络不同的数据帧,只需与“端口镜像技术”相结合就可以完成。它拥有强大的统计分析能力,并可以形象地显示统计与分析结果,支持报表制作。所以企业网络发生异常时,通常会首选Sniffer作为流量统计与分析的工具。

演示:利用Sniffer统计与分析流量

演示目标:

1)识别具体流量类型,以及会话层、传输层和应用层协议的分布情况。

2)确定当前网络每秒发送数据包的速度。

3)收集网络上所有的节点信息,提供每个节点相应的统计结果。

4)统计网络上所有主机的会话列表。

5)统计应用层协议的响应时间。

6)统计5分钟内网络数据包的变化情况

7)对整个网络规模和利用率分布做统计结果。

演示环境:如图6.1所示。

034059580.jpg


演示步骤:

第一步:在如图6.1所示的演示环境中的交换机S1上配置端口镜像功能,将网络主干链路端口Fa0/1的所有流量镜像一份到Fa0/4作统计与分析,在交换机S1上的配置如下所示,然后在协议分析平台上启动Sniffer_Pro就可以对网络的整体流量情况做完整的统计与分析。

s1(config)#monitor session 1 source interfacefastEthernet 0/1

s1(config)#monitor session 1 destination interfacefastEthernet 0/4


注意:利用Sniffer统计整个网络实时流量时,不需要启动“开始捕获”按钮。只需要与交换机的“端口镜像”技术结合,启动Sniffer就可以完成流量统计。


第二步:在主机192.168.2.2上发起如下会话,完成如下所要求的流量模拟。

1)在192.168.2.2的主机上发起对www.sniffer_flow.comWeb访问。

2)在192.168.2.2的主机上ping 192.168.1.2 –t –l 500,其意思是指示192.168.2.2不间断地ping192.168.1.2,并携带500个包的大小。

3)在192.168.2.2的主机上访问ftp.sniffer_flow.comFTP服务器。

4)在192.168.2.2的主机上访问192.168.1.3的共享文件夹“test”。


第三步:开始统计数据,单击如图6.2所示的各个按钮。统计具体流量类型,包括会话层、传输层和应用层协议流量的分布情况,可以清晰地看到Sniffer统计出的网络协议使用情况,其中包括HTTPFTPICMP流量。流量统计结果如图6.3所示,FTP的流量最高,其次是ICMP


034421593.jpg

第四步:确定当前网络每秒发送数据包的速度,如图6.4所示

034637829.jpg

第五步:收集网络上所有的IP节点信息,提供每个节点相应的统计结果,如图6.5所示。

034722238.jpg

第六步:统计网络上所有主机的会话列表,如图6.6所示。

034806312.jpg

第七步:统计应用层协议的响应时间,如图6.7所示。

034852145.jpg

第八步:统计5秒内网络数据包的变化情况,如图6.8所示。

034944528.jpg

第九步:统计整个网络规模和利用率分布,如图6.9所示。

035028397.jpg


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/292166.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CSS3之阴影

CSS3中新增属性-阴影,可以做出很多漂亮的效果。 文字阴影text-shadow text-shadow属性值的顺序: text-shadow: h-shadow v-shadow blur color; 参数分别表示水平阴影位置,垂直阴影位置,模糊半径,阴影颜色。 一个栗子&a…

推荐搞IT的你读读《软件随想录》

《软件随想录(Joel on Software)》,这是我多年前看的一本书,也是对我影响很大大的一本书。这不是一本讲软件技术的书,但跟技术强相关,推荐给朋友们读一下。这本书严格来讲,不是作者专门写的书&a…

linux c中的文件描述符与打开文件之间的关系

转载请说明出处:http://blog.csdn.net/cywosp/article/details/38965239 1. 概述在Linux系统中一切皆可以看成是文件,文件又可分为:普通文件、目录文件、链接文件和设备文件。文件描述符(file descriptor)是内核为了高…

spss练习数据_读硕博,为你推荐5本最实用的SPSS数据统计书

SPSS (Statistical Product and Service Solutions),是由IBM公司所推出的一系列用于统计学分析运算、数据挖掘、预测分析和决策支持任务的软件产品。SPSS的基本功能包括数据管理、统计分析、图表分析、输出管理等等,也有专门的绘图系统,可以根…

她半年内举报了755篇问题论文,专挑中国“下手”?还牵扯到北大副校长.........

全世界只有3.14 % 的人关注了爆炸吧知识是挑刺还是打假?2020年7月23日,海外一家学术打假网站PubPeer曝出北京大学常务副校长、北大医学部主任、中国工程院院士詹启敏25篇论文涉嫌学术造假。这25篇论文的发表时间在1998年至2019年,贯穿詹启敏从…

C#获取用户客户端系统版本设备名称浏览器

先看效果使用Neget引用包UAParser项目的github :https://github.com/ua-parser/uap-csharpusing UAParser;...string uaString "Mozilla/5.0 (iPhone; CPU iPhone OS 5_1_1 like Mac OS X) AppleWebKit/534.46 (KHTML, like Gecko) Version/5.1 Mobile/9B206 …

ABP vNext微服务架构详细教程——简介

简介该系列文章主要展示ABP vNext框架在微服务架构下的用法,提供一套可落地的技术实现思路,并演示各服务在Kubernetes下的部署方案。基础概念ABP vNext基于ASP.NET Core的应用框架,是.Net主流应用开发框架之一。提供基于模块化的灵活项目模板…

电脑怎么测试硬盘的读写速度_两块硬盘合二为一,电脑读写翻倍?这样的“好事”你必须得了解...

近日,技嘉在旗下顶级的B550 AORUS MASTER主板上做了一次PCIe4.0固态阵列测试,由于该款主板支持3个PCIe4.0的M.2固态硬盘,所以这次的测试为3块PCIe4.0固态组建RAID0,来进行读写测试。常见的PCIe3.0x4的固态硬盘的读写速度一般在250…

C# 动态创建控件时注册Name属性

动态创建控件1. 容器控件 .RegisterName("Name",要注册的控件) //注册控件2. 容器控件 .FindName("Name") as 控件类型 //找到控件并转换成相应类型注意仅通过控件.Name来设置是不能通过FindName来找到控件的,必须注册动态删除控件1. 容器控件…

java配置运行环境和配置

2019独角兽企业重金招聘Python工程师标准>>> 1:准备好下载的java。开始安装 2:第一次蹦出安装路径设置为(D:\java\jdk)。不要设置下图样式设置路径! 3:jdk安装完成后会再弹出如下窗口,让你选择独立的jre的安…

SQL Server 的锁定和阻塞

本帖提供两种做法,可避免在 SQL Server 事务锁定时产生的不正常或长时间阻塞,让用户和程序也无限期等待,甚至引起 connection pooling 连接数超过容量。 所谓的「阻塞」,是指当一个数据库会话中的事务,正在锁定其他会话…

结构体数组排列_学习RTOS(3)数据结构

在 FreeRTOS 中存在着大量的基础数据结构列表和列表项的操作,列表和列表项是直接从 FreeRTOS 源码注释中的 list 和 list item 翻译过来的,其实就是对应我们 C 语言当中的链表和节点,在后续的讲解,我们说的链表就是列表&#xff0…

python实现元旦多种炫酷高级倒计时_附源码【第20篇—python过元旦】

文章目录 🌍python实现元旦倒计时 — 初级(控制台)⛅实现效果🌋实现源码🌜源码讲解 🌍python实现元旦倒计时 — 中级(精美动态图)⛅实现效果🌋实现源码🌜源码讲解 🌍python实现元旦倒计时 — 高…

.NET6之MiniAPI(十一):本地化

.net开发体系里,大部分本地化的实现都是用资源文件实现(.resx),asp.net core中的多语Culture是指区域性的对象,而UICulture 该对象表示资源管理器在运行时查找区域性特定资源时所用的当前用户接口区域性。asp.net core实现也是通过添注入本地…

C#基础整理

元旦整理书架发现一本小册子——《C#精髓》中国出版社2001年出版的,粗略翻了下关于C#的知识点挺全的虽然内容谈得很浅也有很多过时的内容(话说这本书是我在旧书店花5块钱淘的)我保留原有章节并删减部分过时和不重要内容添加一些自己觉得重要的…

linux c之fdopen(int fd, const char *type)使用总结

1、fdopen(int fd, const char *type)的介绍 比如一写特殊文件不能用io打开,我们先要用open函数得到文件描述符,也就是这个fdopen函数的第一个参数,第二个参数是常量,不同类型不同意义,如下图 2、代码演示 #include<stdio.h> #include<fcntl.h>int main…

基于ASA防火墙的SSL ×××配置

基于ASA防火墙的SSL 配置实验拓扑图 实验目的&#xff0c;PC2通过SSL能够访问到PC1SSL服务端配置全在ASA上面&#xff0c;下面为配置步骤&#xff1a;第一步&#xff1a;建立RSA密钥证书&#xff0c;名称为ssl***keypaircrypto key generate rsa label ssl***keypair第二步&…