网络分析有以下典型作用:
查看网络中的流量分布;l
查看网络中的协议分布;l
查看网络中各主机的通讯信息;l
快速定位并排查网络故障;l
找出网络中潜在的安全隐患;l
查找网络中的蠕虫病毒攻击,黑客攻击,木马攻击;l
协议学习;l
。。。。。。l
对于网络分析的学习,我们推荐按照以下的学习步骤:
首先,必须了解并掌握网络分析的前置知识,只有在掌握相应知识的前提下,才能对网络进行有效的分析
前置知识1,http://www.csna.cn/viewthread.php?tid=626&extra=page%3D2
前置知识2,http://www.csna.cn/viewthread.php?tid=630&extra=page%3D2
网络分析技术基础知识培训PPT,http://www.csna.cn/viewthread.php?tid=639&extra=page%3D2
接着,可以了解一些常见的协议
常见协议简介,http://www.csna.cn/viewthread.php?tid=405&extra=page%3D1
以太网协议,http://www.csna.cn/viewthread.php?tid=276&extra=page%3D5
FTP协议,http://www.csna.cn/viewthread.php?tid=574&extra=page%3D1
RIP协议,http://www.csna.cn/viewthread.php?tid=594&extra=page%3D1
OSPF协议,http://www.csna.cn/viewthread.php?tid=114&extra=page%3D1
ICMP协议,http://www.csna.cn/viewthread.php?tid=437&extra=page%3D1
SMB/CIFS协议,http://www.csna.cn/viewthread.php?tid=84&extra=page%3D2
为更有效地学习网络分析技术,下面这些书籍是有必要看的。
TCP/IP详解(卷一),http://www.csna.cn/viewthread.php?tid=605&extra=page%3D1
TCP/IP详解(卷一),http://www.csna.cn/viewthread.php?tid=606&extra=page%3D2
TCP/IP详解(卷三),http://www.csna.cn/viewthread.php?tid=619&extra=page%3D2
Sniffer故障排查,http://www.csna.cn/viewthread.ph ... B%B2%CB%C7%E0%B3%E6
网络分析经典学习书籍,详见http://www.csna.cn/viewthread.php?tid=286&extra=page%3D2
工欲善其事,必先利其器。要进行网络分析,我们首先必须理解网络分析软件的工作原理,并将网络分析软件接入到网络中采集数据包,另外,需要学习网络分析软件,学习之后我们即可借助网络分析软件帮助我们分析查找网络的故障。
网络分析软件安装部署,http://www.csna.cn/viewthread.php?tid=355&extra=page%3D1
Iris软件使用详解,http://www.csna.cn/viewthread.php?tid=264&extra=page%3D1
Sniffer Pro 4.7入门指南,http://www.csna.cn/viewthread.php?tid=57&extra=page%3D1
Sniffpro 4.7专家系统配置指南,http://www.csna.cn/viewthread.php?tid=58&extra=page%3D3
TCPDUMP中文手册,http://www.csna.cn/viewthread.php?tid=469&extra=page%3D1
不同的网络分析软件,在功能和使用上有着比较大的差别,对这些有深入的理解,将有助于我们选择使用最合适的网络分析软件并快速解决问题。
网络分析软件过滤器之位过滤功能对比,http://www.csna.cn/viewthread.php?tid=138&extra=page%3D1
网络分析软件ARP攻击分析功能对比,http://www.csna.cn/viewthread.php?tid=521&extra=page%3D1
对比网络分析软件过滤IP网段数据通讯,http://www.csna.cn/viewthread.php?tid=164&extra=page%3D6
学习使用网络分析软件后,我们可以借助网络分析软件对网络故障进行分析。
某电业局网络故障诊断,http://www.csna.cn/viewthread.php?tid=97&extra=page%3D1
电信网页访问监控原理分析,http://www.csna.cn/viewthread.php?tid=68&extra=page%3D1
使用协议分析软件查找网络故障慢的原因,http://www.csna.cn/viewthread.php?tid=198&extra=page%3D1
使用协议分析软件查看MSN聊天内容,http://www.csna.cn/viewthread.php?tid=152&extra=page%3D1
使用TTL分析网络故障,http://www.csna.cn/viewthread.php?tid=618&extra=page%3D2
使用科来网络分析系统捕捉网络中的用户名密码,http://www.csna.cn/viewthread.php?tid=149&extra=page%3D2
详细的HTTP访问流程分析,http://www.csna.cn/viewthread.php?tid=156&extra=page%3D3
Email邮件分析,http://www.csna.cn/viewthread.php?tid=569&extra=page%3D2
FTP文件传输应用分析,http://www.csna.cn/viewthread.php?tid=1293&extra=page%3D2
ARP攻击与防护完全手册,http://www.csna.cn/viewthread.php?tid=1311&extra=page%3D1
网络分析,与网络管理紧密结合,常见网络管理员的使用,我们也是可以了解的。
Solarwinds IP Network Browser学习笔记,http://www.csna.cn/viewthread.php?tid=270&extra=page%3D4
学会网络分析软件的使用,不单单可以查找分析网络故障,还能帮助我们学习相应的协议。
NetBIOS协议分析,http://www.csna.cn/viewthread.php?tid=595&extra=page%3D2
使用网络分析软件学习HTTP协议,http://www.csna.cn/viewthread.php?tid=371&extra=page%3D1
CDP协议分析,http://www.csna.cn/viewthread.php?tid=479&extra=page%3D4
使用分析工具学习TCP/IP协议,http://www.csna.cn/viewthread.php?tid=319&extra=page%3D5
Snitfer Pro Omnipeek Solarwinds科来网络分析系统