查看: 25438|回复: 19

使用“Sniffer pro, Omnipeek, 科来网络分析系统”过滤IP网段的数据通信。

[复制链接]
发表于 2006-5-26 10:56:36 | 显示全部楼层 |阅读模式
当网络中有N个网段,但我们只想分析其中的某些网段时,就需要对网段进行过滤,这样有利于数据的采集。
网上最近讨论这个的也比较多,综合起来提到的方法有三种(IP地址、值、模式匹配),但经过对其分析后,发现,目前为止,在常见的网络协议分析软件(这里以Sniffer pro, Omnipeek, 科来网络分析系统为例)中,只有IP地址的方法是切实可行的。
下面我们来看为什么第1种可行,而后面两种不可行。
1.第一种方法,直接在简单过滤器中进行设置
此种情况下的过滤条件是:软件首先检查该数据包是否是IP数据包,如果不是IP数据包,则直接丢弃,如果是IP数据包,再检查相应的IP地址字段是否与设定过滤条件吻合,如果吻合,则匹配,否则,丢弃该数据包。

2.第二种方法,通过值(Value)高级过滤设置
原因:只匹配了偏移量,没有进行协议匹配,在这种情况下,某些非IP数据包,而恰好偏移量和值都与我们的设定相吻合,也会被软件捕获,但实际上,这种数据包并不符合我们的要求。
如下面的图,过滤器设置和捕获到的数据包(此数据包为手动模拟产生,设定偏移量30,偏移值60,以此举例)。




3.第三种方法,通过模式匹配(Pattern)高级过滤设置
原因:同第2种一样。

下面我们看看第1种,即通过IP地址的方法实现IP网段的数据过滤。
Omnipeek,方法如下:



科来网络分析系统,方法如下:



Sniffer,弹出错误对话框,不支持对IP网段的设置。


[ 本帖最后由 菜鸟人飞 于 2006-5-26 10:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-5-26 13:27:25 | 显示全部楼层
sniffer的过滤器确实让人郁闷的,
回复

使用道具 举报

发表于 2006-5-26 14:43:35 | 显示全部楼层
2.第二种方法,通过值(Value)高级过滤设置
原因:只匹配了偏移量,没有进行协议匹配,在这种情况下,某些非IP数据包,而恰好偏移量和值都与我们的设定相吻合,也会被软件捕获,但实际上,这种数据包并不符合我们的要求。
如下面的图,过滤器设置和捕获到的数据包(此数据包为手动模拟产生,设定偏移量30,偏移值60,以此举例)。


不明白?
回复

使用道具 举报

发表于 2006-5-26 22:47:32 | 显示全部楼层
原帖由 土豆 于 2006-5-26 14:43 发表
2.第二种方法,通过值(Value)高级过滤设置
原因:只匹配了偏移量,没有进行协议匹配,在这种情况下,某些非IP数据包,而恰好偏移量和值都与我们的设定相吻合,也会被软件捕获,但实际上,这种数据包并不符合我 ...


没有看到图呢?
回复

使用道具 举报

发表于 2006-8-25 19:14:10 | 显示全部楼层
头有点晕 还是先顶下吧 打完球回来再看
回复

使用道具 举报

发表于 2006-8-26 11:59:46 | 显示全部楼层
我觉得更改布署的位置也可以实现这样的目的,不过没有科来方便,先顶科来一个!
回复

使用道具 举报

发表于 2008-5-6 15:24:23 | 显示全部楼层
还是科来好,要是多给我200用户就更好了。
回复

使用道具 举报

发表于 2008-5-6 19:08:45 | 显示全部楼层
???????????? 得看看   sniffr pro 过滤器难搞定!!!!
回复

使用道具 举报

发表于 2008-5-17 07:44:48 | 显示全部楼层
还不太会使用  先下下来看看!
回复

使用道具 举报

发表于 2008-10-28 04:53:23 | 显示全部楼层
慢慢研究了
回复

使用道具 举报

发表于 2008-12-30 16:44:39 | 显示全部楼层
还不太会使用  先下下来看看!
回复

使用道具 举报

发表于 2009-12-31 20:23:56 | 显示全部楼层
可是sniffer要钱啊 而wireshark就不要啊 不是更好么
回复

使用道具 举报

发表于 2010-3-9 15:20:23 | 显示全部楼层
dddddddddddddddddddddddddddddddddddddddddddddddddddd
回复

使用道具 举报

发表于 2010-3-25 11:42:23 | 显示全部楼层
看来 学好sniffer

要好好下凡功夫了 !!!
回复

使用道具 举报

发表于 2010-7-5 09:03:58 | 显示全部楼层
确实  公司sniffer distributed也存在同样问题不能设置网段过滤器
回复

使用道具 举报

发表于 2010-9-25 14:28:17 | 显示全部楼层
学习了解了。谢谢
回复

使用道具 举报

发表于 2011-1-11 15:20:19 | 显示全部楼层
了解了
回复

使用道具 举报

发表于 2011-1-23 11:15:42 | 显示全部楼层
谢谢啦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表