动态路由的实现

用honeyd蜜罐模拟动态路由

1. 配置主机IP地址信息

现在,我们用我们的虚拟机来模拟一个局域网。网络的拓扑图如下:
网络拓扑图
其中,红框框起来的就是我们接下来要用honeyd虚拟的一个局域网络。首先,我们要更改虚拟机的IP地址和网关
虚拟机配置
然后配置windows-XP的地址,在这里XP是用来对虚拟局域网进行扫描的。
XP配置

2. 配置honeyd模板

create router  # 创建一个路由模板
set router personality "Cisco 7206 running IOS 11.1(24)"  # 为路由器指定指纹信息
set router default tcp action reset
add router tcp port 23 "/usr/local/share/honeyd/scripts/router-telnet.pl"  # 开启路由器的23端口,并用hoenyd自带的router-telnet.pl模板应答

# 为路由器模板绑定两个IP地址,相当于创建了两个路由器
bind 172.31.0.100 router 
bind 172.31.1.100 router

route entry 172.31.0.100 network 172.31.0.0/16  # 指定局域网的网络入口
route 172.31.0.100 link 172.31.0.0/24  # 指定172.31.0.100直接连接的网络

route 172.31.0.100 add net 172.31.1.0/24 172.31.1.100  # 指定和172.31.0.100连接的路由器是172.31.1.00
route 172.31.1.100 link 172.31.1.0/24

create windows
set windows personality "Microsoft Windows NT 4.0 SP3"
set windows default tcp action reset
add windows tcp port 80 open
add windows tcp port 25 open
add windows tcp port 21 open

bind 172.31.0.20 windows
bind 172.31.0.30 windows

bind 172.31.1.15 windows
bind 172.31.1.16 windows 


create default 
set default default tcp action block
set default default udp action block
set default default icmp action block

其中router模板的作用就是向honeyd陈述,自己所要创建的虚拟局域网的拓扑是一个什么样子的,都有哪些子网,哪些路由器,网络和路由器有是如何连接的。

3. 启动hoenyd,扫描虚拟局域网

然后通过hoenyd -d -f启动honeyd
run
到此为止,honeyd已经启动了,下面我们用扫描工具来对honeyd所创建的虚拟网络进行扫描:
扫描
通过扫描器的扫描结果,我们可以看到,我们在所创建的虚拟局域网络中的虚拟主机已经被扫描到了,开放的端口号也和我们配置的一致。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值