一、实验目的及要求
1. 学习snort的工作模式
2.学习数据包记录模式的使用过程
3.对命令参数进行学习
二、实验设备(环境)及要求
PC机, VC++等,虚拟云平台
三、实验内容与步骤
1.嗅探器模式
(1).在192.168.1.2的终端上输入“snort -v”,进行snort启动;
(2).分析snort启动信息;
(3).登录客户端192.168.1.3,输入“ping 192.168.1.2 –t”;
(4).打开192.168.1.2的终端,输入“snort -i eth0 -vde”;
(5).对数据包进行分析;
2.数据包记录器模式