第一天 学习安装和使用科来系统
在一个网管论坛灌水的时候,我询问怎么才能了解网络里面是否有人中毒、是否有木马、是否有人在扫描区域网、怎么查找中了ARP病毒的电脑呢?有人推荐使用科来网络分析系统,于是我打开了网站地址http://www.colasoft.com.cn/ 下载了“科来网络分析系统技术交流版”以下简称“科来”,安装后我发现我打开了一个神奇的大门!
开始的安装是错误的,只能读取到本机的数据,在查看帮助里面的“安装部署”后,我在公司的路由器到交换机之间加了一个集线器(Hub),将安装了科来的电脑网线接到集线器上面,终于读取到全部网络数据。当我激动的查看端点栏和矩阵栏后,我感觉我发现了一个很强大的软件,我激动的叫来袁头(网络部的领导)来研究,经过一个小时的瞎弄,袁头布置了任务:“嗯,不错的软件,往后有空的话,你就把这款软件吃透吧!”于是,我的科来学习日子开始了。
一、安装科来(会安装的跳过这节)
1、“科来”的安装很简单,双击安装文件后不停的下一步就可以了
2、点击下一步
3、点击“我同意”不然你是没法进行的
4、这里是选择安装目录,你可以自己修改,也可以默认安装
5、这里是安装组件,全部安装吧,才40M不到
6、这里也不用修改,直接下一步
7、点击安装后就系统就自动开始安装了,1分钟就装好了
8、点击完成,完成安装
9、这里需要授权号,但是请放心,这是免费的,点击“获取授权号”后会打开科来官方网站网页进行注册,输入信息后科来会将序列号和授权号发到你的邮箱,你收到后复制过来就可以点确定,继续下一步了
10、选择在线激活,点击下一步,只要你的机子能上网,马上就好了,直接点“完成”
11、这里会需要你选择网卡,如果你有多个网卡,请选择连接需要
12、如果出现下面提示,说明你安装科来系统的电脑部署不正确,请点击帮助,查看帮助里面的“产品部署说明”,重新布置科来系统。
*注明:最简单的办法就是在连接外网的路由下接一个集线器(Hub),把安装科来系统的电脑接到集线器上面。
二、使用科来
1、好了,开始使用,界面很漂亮,第一次使用,什么也不会,什么也不管,点击“立即开始采集”,开始使用看看!
2、弹出一个设置窗口,不懂,直接“确定”!再弹一个警告,不理,确定!
3、好了,终于看见每台电脑都有正常的数据流量了,看了看“诊断栏”,里面有很多警告,不过我都看不懂,先不管了。看看“端点栏”,哈哈,会自动排列出公司流量最大的电脑,这样我就能知道谁在下载东西,拖慢公司网络了。再看看矩阵,哇!哪些电脑相连都记录下来了,功能好强大!再看看其他栏目,除了感觉很强大以外,基本都看不懂!
三、一天的使用后,感觉科来就是强大!不过可惜我使用的是免费的科来技术交流版,只能连接50台电脑!很多功能我也不了解,我决定要上http://www.csna.cn网络分析论坛仔细查看各个帖子,逐步把自己的水平望上提高!
*下一天的学习将是安装Sniffer 然后利用破解Sniffer没有人数限制的功能对网络数据进行采集,然后使用科来进行分析!
大家帮看看写得怎样,要是对大家还有帮助,我就抓紧写第二天的学习!申请加精!
[ 本帖最后由 liuheliuxi 于 2008-1-30 09:32 编辑 ] |