5D艺术网首页
商城
|
资讯
|
作品
|
博客
|
教程
|
论坛
登录
注册
加为好友
发短消息
来自:
性别:秘密
最后登录:2012-09-14
http://gmail.5d.cn/
首页
|
新闻
|
话题
|
博客
|
相册
|
艺术作品
|
社交关系
|
留言板
|
社交圈
2008/01/01 | Sniffer学习
类别(网络工程师)
|
评论
(0)
|
阅读(116)
|
发表于 20:37
SNIFFER使用杂和模式才能进行数据收集和抓包
有了SNIFFER 只要使用SNIIFER协议即可 其他的 如TCP IP协议 以及网络协议等可以删除
集线器的效率一般是40% 即100M的带宽 用40M
交换机的效率是80%并且乘于2 因为是全双工
如果是将SNIFFER接在SWITCH上时 还要对SWITCH 进行SPAN 并且可以有三种方法进行设置 比如只抓单流量的包
如果对网卡进行了重新协议设置 首先要使用LOG OFF
然后选择对应的网卡 接着再LOG ON 即可
调整BUFFER大小 在工具栏第4个按钮 一般是内存的一般为极限。
利用率高 每秒报数不高 ---传的是大帧
利用率不高 但每秒报数多 ---传的是小帧 帧数多 会造成网络利用不经济
回环设置是指从别的机器上抓的包 将其导入到SNIFFER中 进行过程的重新演示 重新发一遍
就是首先选择“回环设置” 然后打开数据包 接着选择你要的帧 单击右键 选择CURRENT FRAME 然后SEND出去即可
工具--OPTIONS--PROTOCOLS 可以随意设置你想抓的协议 然后就可以在ART里面抓到你想要的数据
当你进行网络抓包 点播放按钮 在专家模式中 如果某台机流量异常或网络不正常 将在Diagnoses中标记
Objects将记录所有各层的状态
1
评论
Comments
日志分类
首页
[609]
网络工程师
[97]
系统分析师
[2]
让工作更简单
[214]
生活就是这样
[40]
正在流行ing
[132]
装修全记录
[1]
电影评论
[55]
网站推荐
[56]
资源推荐
[6]
PHP CMS
[6]