演示 使用Sniffer統計與分析流量

2021-09-22 05:23:33 字數 1876 閱讀 2980

sniffer是統計與分析網路資料流量的乙個很好的選擇。因為sniffer的「混雜」模式會接收到同乙個物理網路內的所有資料幀,無論是廣播幀還是傳送到乙個具體位址的資料幀。如果需要sniffer監聽到所處物理網路不同的資料幀,只需與「埠映象技術」相結合就可以完成。它擁有強大的統計分析能力,並可以形象地顯示統計與分析結果,支援報表製作。所以企業網路發生異常時,通常會首選sniffer作為流量統計與分析的工具。

演示:利用sniffer統計與分析流量

演示目標:

(1)識別具體流量型別,以及會話層、傳輸層和應用層協議的分布情況。

(2)確定當前網路每秒傳送資料報的速度。

(3)收集網路上所有的節點資訊,提供每個節點相應的統計結果。

(4)統計網路上所有主機的會話列表。

(5)統計應用層協議的響應時間。

(6)統計5分鐘內網路資料報的變化情況

(7)對整個網路規模和利用率分布做統計結果。

演示環境:如圖6.1所示。

演示步驟:

第一步:在如圖6.1所示的演示環境中的交換機s1上配置埠映象功能,將網路主幹鏈路埠fa0/1的所有流量映象乙份到fa0/4作統計與分析,在交換機s1上的配置如下所示,然後在協議分析平台上啟動sniffer_pro就可以對網路的整體流量情況做完整的統計與分析。

s1(config)#monitor session 1 source inte***cefastethernet 0/1

s1(config)#monitor session 1 destination inte***cefastethernet 0/4

注意:利用

sniffer

統計整個網路實時流量時,不需要啟動「開始捕獲」按鈕。只需要與交換機的「埠映象」技術結合,啟動

sniffer

就可以完成流量統計。

第二步:在主機192.168.2.2上發起如下會話,完成如下所要求的流量模擬。

(1)在192.168.2.2的主機上發起對www.sniffer_flow.com的web訪問。

(2)在192.168.2.2的主機上ping 192.168.1.2 –t –l 500,其意思是指示192.168.2.2不間斷地ping192.168.1.2,並攜帶500個包的大小。

(3)在192.168.2.2的主機上訪問ftp.sniffer_flow.com的ftp伺服器。

(4)在192.168.2.2的主機上訪問192.168.1.3的共享資料夾「test」。

第三步:開始統計資料,單擊如圖6.2所示的各個按鈕。統計具體流量型別,包括會話層、傳輸層和應用層協議流量的分布情況,可以清晰地看到sniffer統計出的網路協議使用

情況,其中包括http、ftp、icmp流量。流量統計結果如圖6.3所示,ftp的流量最高,其次是icmp。

第四步:確定當前網路每秒傳送資料報的速

度,如圖6.4所示。

第五步:收集網路上所有的

ip節點資訊,提供每個節點相應的統計結果,如圖

6.5所示。

第六步:統計網路上所有主機的會話列表,如圖6.6所示。

第七步:統計應用層協議的響應時間,如圖

6.7所示。

第八步:統計

5秒內網路資料報的變化情況,如圖

6.8所示。

第九步:統計整個網路規模和利用率分布,如圖6.9所示。

演示 使用Sniffer統計與分析流量

演示 使用sniffer統計與分析流量 sniffer 是統計與分析網路資料流量的乙個很好的選擇。因為 sniffer 的 混雜 模式會接收到同乙個物理網路內的所有資料幀,無論是廣播幀還是傳送到乙個具體位址的資料幀。如果需要 sniffer 監聽到所處物理網路不同的資料幀,只需與 埠映象技術 相結合...

結構與演算法 7 24 樹種統計 25 分

隨著衛星成像技術的應用,自然資源研究機構可以識別每一棵樹的種類。請編寫程式幫助研究人員統計每種樹的數量,計算每種樹佔總數的百分比。輸入首先給出正整數n 10 5 隨後n行,每行給出衛星觀測到的一棵樹的種類名稱。種類名稱由不超過30個英文本母和空格組成 大小寫不區分 按字典序遞增輸出各種樹的種類名稱及...

如何使用Leangoo看板統計中的任務分布?

之前已經為大家介紹了 如何使用leangoo自動生成燃盡圖 今天介紹,如何使用leangoo看板統計中的任務分布 leangoo看板統計中的 任務分布 是顯示當前看板上每個成員的工作分布情況!我們首先來建立乙個新的看板,我們可以選擇空白看板或者模版建立,該看板命名為 辦公室改造專案,這樣我們就建立好...