nmap的网络拓扑实现

基于开源项目nmap的网络拓扑实现源码分析

背景

公司最近在做一个网络类的项目,涉及资产自动发现、绘制网络拓扑图等方面的内容。资产自动发现就是利用nmap来实现的,相对来说比较简单。网络拓扑发现需要较好的网络基础知识,这恰好又是我的弱项。什么SNMP、LLDP、ARP、CIDR等等,看着就比较头疼。Google了不少的实现方案,有基于SNMP和JAVA的,基于nmap和perl的、开源openNMS等,由于各种原因都没能满足自己的需求。最终一次偶然的机会看到zenmap(nmap的图形界面程序,其实这个工具在最开始做资产自动发现的时候就安装过,但是但是不会用,只知道用几个命令扫描,居然没有发现自带的程序都有网络拓扑功能。。。。),经使用发现zenmap的网络拓扑功能符合预期,就找到了该项目的源码,分析其具体实现。

配置开发环境

CentOS虚拟机一台,系统自带python2.7

安装nmap,yum install nmap

下载vscode,使用rpm -ivh code-1.29.1-1542309276.el7.x86_64.rpm命令安装vscode

在vscode安装python插件,新安装的code直接点击extensions,选择python安装

获取项目源码,git clone https://github.com/nmap/nmap.git

zenmap源码分析

zenmap是基于gtk开发的一款图形化的nmap扫描工具,具体使用可以参考nmap官网,下面我介绍一下zenmap源码的具体运行及调试过程:

1、找到程序入口zenmap

zenmap文件存放在{项目目录}/nmap/zenmap/路径下,这是程序的入口文件,我们可以直接在该路径下执行./zenmap或者使用python zenmap来执行该文件,该文件的代码及执行结果如下:

在target后面输入需要扫描的IP地址或者IP段,如127.0.0.1,192.168.0.1/24等,点击Scan就可以执行扫描了

如果需要以debug模式运行,则在vscode中,打开zenmap文件,选择debug—>python:Current File,进入调试模式

2、配置参数

在command后面加上--traceroute参数,执行扫描,可以获取到路由追踪信息

 3、获取活动主机

经过调试发现,在绘制网络拓扑的过程中,需要先获取活动主机信息,该方法位于zenmapCore/NetworkInventory.py文件中

 经过调试得到活动主机信息,包含nmap扫描出来的一些常规数据,最重要的是加入--traceroute参数扫描以后,得到的主机信息中包含了trace字段,trace里面的rtt和ttl是绘制网络拓扑图的关键

 

4、根据主机信息绘图

绘图过程调用make_graph_from_hosts()方法,该方法位于zenmap/radialnet/util/integration.py,首先需要配置一个根节点main_node,通常情况下就是执行扫描的主机,也就是localhost

遍历hosts,定义主节点即main_node,解析trace中的hops,获取每个节点的ttl

创建连接,根据当前node、prev_node、rtt来进行创建

再次遍历hosts,设置节点信息

设置图形节点和主节点

 

graph数据结构

 

最后根据graph的数据,使用gtk进行绘图(这一块就没有进一步研究了,因为项目使用的是B/S架构,只要弄清楚网络拓扑发现的实现原理以及获取到想要的数据就可以了,前端实现绘图可以使用go.js、d3等前端框架来实现) 

总结 

在绘图的过程中,主要依据主节点的其他节点中的node_edges以及node_edges中的Edge_weights一一对应形成网络拓扑图的边,其中Edge_weights的值从上述hosts中的rtt获取。

  • 8
    点赞
  • 33
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
Nmap是一个网络探测和安全审核工具。它可以用来发现网络上的主机和服务,创建网络地图,评估主机的安全性,扫描开放端口和服务以及执行其他类似的任务。以下是Nmap的一些基本功能: 1. 扫描主机:使用Nmap可以扫描指定IP地址或主机名上的所有活动主机。例如,要扫描IP地址为192.168.1.1的主机,可以使用以下命令: ``` nmap 192.168.1.1 ``` 2. 扫描端口:使用Nmap可以扫描指定主机上的所有开放端口。例如,要扫描IP地址为192.168.1.1的主机上的所有开放端口,可以使用以下命令: ``` nmap -p- 192.168.1.1 ``` 这将扫描所有端口(1到65535)。 3. 操作系统检测:使用Nmap可以检测远程主机上运行的操作系统和版本。为了启用操作系统和版本检测,脚本扫描和路由跟踪功能,可以使用Nmap的“-A“选项。例如,要扫描IP地址为192.168.1.1的主机并检测其操作系统和版本,可以使用以下命令: ``` nmap -A 192.168.1.1 ``` 4. 版本检测:使用Nmap可以检测指定主机上运行的服务的版本。例如,要扫描IP地址为192.168.1.1的主机并检测其运行的SSH服务的版本,可以使用以下命令: ``` nmap -sV -p 22 192.168.1.1 ``` 这将扫描主机上的SSH服务(端口22)并显示其版本信息。 5. 脚本扫描:使用Nmap可以执行自定义脚本来扫描主机。例如,要扫描IP地址为192.168.1.1的主机并执行一个名为“http-title.nse”的脚本,可以使用以下命令: ``` nmap --script http-title.nse 192.168.1.1 ``` 这将扫描主机并显示其HTTP服务的标题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值