Microsoft PowerPoint - 03-ch0x2-Sniffer1.ppt

Similar documents
IP505SM_manual_cn.doc

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Microsoft PowerPoint - 数据通信-ch1.ppt

工程师培训

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

一、选择题

網路安全:理論與實務 第二版

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

財金資訊-80期.indd

第3章 计算机网络体系结构

ebook140-8

Chapter #

AL-M200 Series

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

《计算机网络》实验指导书

ebook140-9

ch09.PDF

epub

Simulator By SunLingxi 2003

飞鱼星多WAN防火墙路由器用户手册

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

穨CAS1042快速安速說明.doc


9 Internet 10 Internet

Data Server_new_.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

untitled

经华名家讲堂

IP Access Lists IP Access Lists IP Access Lists

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

网工新答案

(UTM???U_935_938_955_958_959 V )

11N 无线宽带路由器

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

计算机网络

QL1880new2.PDF


13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

计算机网络概论

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

一.NETGEAR VPN防火墙产品介绍

csa-faq.pdf

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Guide to Install SATA Hard Disks

<4D F736F F D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

<4D F736F F D B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

GPRS IP MODEM快速安装说明

C35_RG_E.book

84

<55342D323637CBB5C3F7CAE92E786C73>

Bus Hound 5

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

ebook67-9

untitled

Chapter 2

自由軟體教學平台

Microsoft Word htm

穨CAS1042中文手冊.doc

Microsoft Word htm

SiteView技术白皮书

68369 (ppp quickstart guide)

C3_ppt.PDF

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Epson

联想天工800R路由器用户手册 V2.0

ext-web-auth-wlc.pdf

專業式報告

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

1.ai

Microsoft PowerPoint - Aqua-Sim.pptx

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

RunPC2_.doc

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

穨IC-1000

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

D-link用户手册.doc

C6_ppt.PDF

SAPIDO GR-1733 無線寬頻分享器

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

SEC-220

VoIP Make a Rtp Call VoIP Abstract... 2 VoIP RTP...3 Socket IP...9 Config Two Voice-hub

f2.eps

AXIS P7224 Video Encoder Blade – Installation Guide


A9RBC8B.tmp

Microsoft Word - 第3章.doc

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

Transcription:

網路分析 常見監測網路封包的工具 Sniffer Pro (Commercial version): 可以擷取網路中的封包, 並分析封包中的內容 Ethereal: WinPcap & Ethereal http://www.ethereal.com/ Wireshark: http://www.wireshark.org/download.html WinDump: Windows 平台下, 一個用來擷取網路封包和分析網路流量的工具 http://windump.polito.it/install/default.htm Sniffer Pro Network Associates 公司 www.nai.com Just for Windows O.S. 版本 4.5 (Win2000 升級 XP 可 ) 版本 4.7 (WindowsMe 升級 XP 可 ) Sniffer FAQ: http://www.robertgraham.com/pubs/sniffing -faq.html

Reference Books 安裝 Sniffer Pro 輸入序列號碼

安裝 Sniffer Pro (cont.) 常見的問題 ( 網路不通?) 我的網路不通了! 怎麼處理? 準備什麼工具? 網路先備知識 網路架構圖 網路維護文件 NIC, UTP, Testers, Sniffer, 怎麼查?

Internet Switch AP Switch S2 Sniffer Hub Hub A B C 1. Ipconfig/ping/telnet/tracert 2. TCPIP/DHCP 3. DNS/gateway/mask/proxy 4. 工作管理員 5. 檢查 NIC,driver,UTP 6. Sniffer 鎖定 A 的 MAC/IP S1 Hub G D E F H I J 1. SSID 2. Quality 3. Data rate 4. Secret key 5. Channel Interfe. 6. 如電腦 A 的查法 7. Sniffer MAC/IP 常見的問題 ( 網路變慢?) 我的網路變慢了! 怎麼處理? 準備什麼工具? 網路先備知識 網路架構圖 網路維護文件 NIC, UTP, Testers, Sniffer, Hub, 怎麼查? 從哪裡查起?

Internet Sniffer or sniff Mirrored port Switch Hub Switch S2 Hub AP Sniffer Sniffer Hub Switch/Bridge A B C 1. 個人觀感 2. 工作管理員 3. 檢查 NIC,driver, UTP 4. Sniffer 鎖定 A 的 MAC/IP S1 Hub G D E F 1. S1: 工作管理員 2. S1: NIC,driver, UTP 3. Sniffer 鎖定 S1 的 MAC/IP H 1. S2: 工作管理 2. S2: NIC,UTP 3. S2 的 MAC/IP I J 1. Processes, NIC 2. Data rate 3. Sniffer MAC/IP Configuring Sniffer Pro for Remote Access Two NICs on the Sniffer Pro system. One will be used for capturing and monitoring traffic The other will be used purely for management (remote access) Install and configure a remote control software application such as PC Anywhere, VNC, or Carbon Copy

Full-duplex mode NAI NetPod The Fast Ethernet Full Duplex Pod from Network Associates (NAI) is a hardware device that you can use to capture full-duplex traffic. It captures data and stores them in an internal buffer. The captured data is then passed on to Sniffer Pro over another Fast Ethernet connection. There must be a supported Fast Ethernet adapter on the Sniffer Pro. A Technician Tool Kit A laptop with Sniffer Pro A Sniffer Pro Quick Reference Guide Some straight-through and cross-over cables A mini-hub, NICs and RJ-45 connectors. Some standard networking tools An RJ-45 crimper A punch-down tool Some screwdrivers A toner/probe: troubleshoot cabling problems Network diagrams IP addressing documentation

TCP/IP Layering User Process User Process User Process User Process application TCP UDP transport ICMP IP IGMP network ARP Hardware Interface RARP link media Protocol Stack User data Appl header User data TCP header application data TCP segment IP header TCP header application data IP datagram IP header TCP header application data 14 20 20 4 Ethernet frame Ethernet header Ethernet trailer application TCP IP Ethernet driver Ethernet 46 to 1500 bytes

擷取與分析無線網路封包 勾選 Log On 核取項 單擊 確定 按鈕 第一次執行 Sniffer( 挑選網卡 )

Real-time Monitoring 常見的 Layer 2 Problems 資料訊框過短 : Collision, hardware damaged, driver, transmission interference, UTP Runt: correct CRC Fragment: erroneous CRC 資料訊框過長 : Driver, NIC or network hardware damaged, transmission interference, UTP Oversize: correct CRC Jabber: erroneous CRC

常見的 Layer 2 Problems (cont.) 資料訊框 CRC 錯誤 : Driver, NIC or network hardware damaged, transmission interference, UTP 資料訊框 Alignment 錯誤 : Frame alignment by 8 bits Driver, NIC or network hardware damaged, transmission interference, UTP 常見的 Layer 3 Problems Duplicated IP addresses: A user configured the wrong IP address. DHCP errors Local routing: 同一區段之兩台 PC 卻透過 router 傳輸 Wrong PC configuration VLAN 例外 協定分析的免費網站 www.protocols.com

Alarm Log Alarms When it detects a symptom or diagnosis When a threshold is exceeded Display the status of the alarm, the type of event, the time it occurred, its severity, and a description of the error. Tools/options Define severity Actions: Email/ Pager/ Script file 擷取與分析網路封包 (cont.)

擷取與分析網路封包 (cont.) 解碼, 可看所有 Packet 內容, 如下頁

往上轉可看到DLC/IP My IP/Ethernet Address/DNS Win 9x/Me winipcfg.exe Win NT/Server/XP ipconfig /all Linux ifconfig Solaris Arp Netstat -p

Winipcfg

Ping

Figure 2-15 Demo. 1 with Sniffer Pro Snif01-ping187.cap

Ethernet and MAC Address Ethernet Encapsulation Destination MAC address MAC address 6 6 2 46~1500 4 MAC Address Source Vendor/OUI: 3 bytes A serial number:3 bytes Type data http://standards.ieee.org/regauth/oui/ MTU Ethernet 1500 FDDI 4352 PPP 296 CRC Figure 7-4 ARP packet

IP Datagram Encapsulation of ICMP packet CRC 4 bytes

Contents of data field for error messages 擷取與分析網路封包 (cont.)

擷取與分析網路封包 (cont.)

1 2 若只想看此機器對外的進出, 則其一設定 My IP address 1 2 開始擷取

1 Start 2 Testing 3 Stop and Display

Demo. 2 with Sniffer Pro Snif02-dnsping.cap

Picture sources by Cisco Systems, Inc. Figure 18-1 Domain name space McGraw-Hill The McGraw-Hill Companies, Inc., 2000

Recursive resolution McGraw-Hill The McGraw-Hill Companies, Inc., 2000 Iterative resolution McGraw-Hill The McGraw-Hill Companies, Inc., 2000

Demo. 3 with Sniffer Pro Snif03-http.cap

Figure 12-19 TCP segment format

Figure 12-4 Stream delivery Figure 12-6 TCP segments

Figure 12-29 TCP Four-way handshaking Figure 24-10 HTTP Example 1

HTTP 方法 (Method) 當用戶端透過瀏覽器向 Web Server 下達 HTTP 請求時, HTTP 標題會伴隨著 HTTP 方法一併傳送至 Web Server, 以告知 Web Server 如何處理用戶端之請求 HTTP 方法依 HTTP 的版本不同而有所差異, 如下所示 : 版本 HTTP 方法 0.9 GET 1.0 GET HEAD POST 1.1 CONNECT DELETE GET HEAD OPTIONS POST PUT TRACE

Demo. 4 with Sniffer Pro Snif04-ftp.cap

Figure 20-2 FTP Opening the control connection McGraw-Hill The McGraw-Hill Companies, Inc., 2000 Figure 20-3 ls Creating the data connection Ready? Connection closed McGraw-Hill The McGraw-Hill Companies, Inc., 2000

Snif04-ftp_win_frozen.cap

Figure 19-6 Telnet Embedding SB: Sub-option Offer to enable McGraw-Hill The McGraw-Hill Companies, Inc., 2000

Demo. 5 with Sniffer Pro Snif05-telnet.cap Question? Thank you!