抛弃镜像端口 监控内网通讯流量(下)

日期: 2009-01-14 作者:beijing 权心权意 来源:TechTarget中国 英文

  第七步:通过流量查询我们可以了解到当前网络内流量最大的几个主机对应的IP地址信息,对他们的数据发送以及接收有一个清晰的了解,具体到数据包内容也可以通过软件查看。(如图8)

抛弃镜像端口 监控内网通讯流量

  第八步:在流量矩阵中我们可以全面了解当前网络内各个主机的通讯情况,包括内网通讯以及外网通讯,所有主机之间的通讯在矩阵图中都以连线的形式存在。(如图9)

抛弃镜像端口 监控内网通讯流量

  第九步:经过分析我们可以知道当前网络内哪些网络服务与应用最频繁,通过协议列表的排序可以将他们从多到少的进行排序。(如图10)

抛弃镜像端口 监控内网通讯流量

  第十步:所有数据包的具体内容我们都可以通过双击的方法来详细查看,如果数据通讯以明文形式存在的话我们可以看到通讯双方的详细信息。关于通过sniffer类工具监控企业内网应用与流量的文章笔者也撰写过很多,感兴趣的读者参考之前我们的文章并自行研究即可。(如图11)

抛弃镜像端口 监控内网通讯流量

  三、总结:

  通过本文介绍的方法我们可以在无法设置镜像端口或者临时针对内网通讯做监控的条件下完成扫描工作,该方法实现的原理实际上是利用了假冒IP地址的办法来完成,将自己本机的IP地址设置为网关地址,这样内网所有设备也会将自己的通讯数据包发送到网关地址,从而让本机可以获取到这些数据。不过这种方法也存在着一定的不足,首先伪造IP地址会造成网络通讯速度缓慢,丢包现象发生概率会大大增加;其次修改IP后本机是无法顺利上网的,而设置镜像时本机也可以顺利上网,再次由于此方法是不得已而为之,所以与真正的设置镜像端口对内网进行监控所检测到的数据包数量会有一定的差别,相比正规方法而言捕获的数据包会少一些,会在一定程度上影响内网监控效果。所以说本方法只适合临时使用而不能拿来长期监控企业内网数据通讯。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 安全合规重压下:如何实现云端可视化?

    企业在向云端迁移的时候,多多少少会有一些犹豫:他们原有的传统数据中心的运作模式已经够稳妥、够安全了,迁移到云上之后,能否在实现经济性的同时保持原有的安全性、合规性,这已经成为技术提供商们必须回答的问题……

  • 关于自动化网络监控的真相

    大多数公司实现监控的最大障碍并不是用错工具或技能。主要问题是想法错了——他们思维定势地认为监控和自动很复杂、很难,认为这些事情一般人是做不好的……

  • 可用性追踪是虚拟化网络的关键

    网络管理绝不简单,而虚拟化网络则让网络变得更复杂了。在虚拟化出现之前,网络配置相对较为稳定。但是,现在在很短时间内就可能新建和删除了若干虚拟交换机……

  • 拯救混合IT时代?唯网络端到端可视性是也

    当你具备了端到端的可视性后,你就能揭开云的神秘面纱,看到你的数据是如何跳动的,你也因此到达了下一代网络监控。