正邪Sniffer(上):01报文里追查数据

—— 通过Sniffer,学习网络管理

作者: 李瑞祥  2007-08-23

编者按: Sniffer是一款有名的网络监听技术,它是进行网络管理、网络取证的有力工具。然而,成也Sniffer,败也Sniffer,当被黑客或不怀好意之人利用时,则非常危险。现在,我们通过正反两篇来分析Sniffer,上篇介绍通过Sniffer来学习网络管理,本篇极有实际价值,而下篇则介绍Sniffer被黑客操纵而作乱。

  【IT168 专稿】最近正在学习SNMP编程,从而进行更有效的网络管理,近期的重点是SNMP的5个基本操作(参见RFC1157文档,即get-request get-next-request get-response set-request trap),但是只看书中的描述不直观,如果能看到实在的操作就更好了,Sniffer 软件可以很好的提供给我们这方面的信息,下面我结合Sniffer Pro这款软件的操作介绍一下SNMP的5个基本操作。
  说起Sniffer Pro这款软件,大家可能都听说过,比如利用Sniffer Pro查看网络故障,或是用Sniffer Pro盗取用户资料等,但是相信大家把Sniffer Pro下载下来使用以后都发现,并不能像网络高手那样运用自如,为什么呢?其实还是我们对于网络协议不够了解,渐渐的就对Sniffer Pro失去了兴趣。但是最近随着学习的深入,我渐渐的转变了观念,Sniffer Pro应该是一款让我们学习网络协议的工具,我们可以通过学习Sniffer Pro的使用来学习和熟悉网络协议,下面就是我这一段时间来的学习心得。
   一、网络拓朴:网络管理学习的环境
  这次组网所需的设备是一台CISCO3550交换机和一台PC机,交换机支持SNMP协议,PC机上运行Sniffer Pro和MIB浏览器程序,朴拓如下:

设备
Ip 地址 
CISCO3550 交换机  
10.66.0.1  
PC
10.66.1.118  


   软件设置如下:
  (一)交换机上设置
  snmp-server community public RO                            ――启用SNMP协议,但是只设置了只读属性
  snmp-server packetsize 484                                        ――产生的应答PDU大小不超过484字节
  snmp-server enable traps snmp authentication warmstart linkdown linkup coldstart warmstart
                                                                                  ――发送5种标准定义的Trap
  snmp-server host 10.66.1.188 public             ――发送Trap的目的主机
   PC机上相关程序如下:

  Sniffer 程序我选用是Sniffer Pro,MIB浏览器程序我选择是MG-SOFT MIB Browser,这两款程序都是非常经典的程序。
  二、Sniffer Pro的初步设置

  Sniffer Pro要进行包的捕获,但是捕获到的信息太多了,我们如何在开始捕获的时候就开始筛选呢?进行如下的设置即可:"捕获"-"定义过滤器"-"地址"-"地址类型","位置1"中填入"10.66.1.188","位置2"中填入"10.66.0.1",点击"确定"就可以了。如图1所示


  图1

  这下子就简单多了,会定义过滤器,使我们能够自如的使用Sniffer Pro软件又近了一步。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值