查看: 94907|回复: 78

科来网络分析系统学习成长日志-第一天(图文)

[复制链接]
发表于 2008-1-28 15:57:34 | 显示全部楼层 |阅读模式
学习科来网络分析系统成长日志

作者:始皇帝_嬴政        
邮箱:
liuheliuxi@163.com

第一天 学习安装和使用科来系统


    在一个网管论坛灌水的时候,我询问怎么才能了解网络里面是否有人中毒、是否有木马、是否有人在扫描区域网、怎么查找中了ARP病毒的电脑呢?有人推荐使用科来网络分析系统,于是我打开了网站地址http://www.colasoft.com.cn/ 下载了“科来网络分析系统技术交流版”以下简称“科来”,安装后我发现我打开了一个神奇的大门!
开始的安装是错误的,只能读取到本机的数据,在查看帮助里面的“安装部署”后,我在公司的路由器到交换机之间加了一个集线器(Hub),将安装了科来的电脑网线接到集线器上面,终于读取到全部网络数据。当我激动的查看端点栏和矩阵栏后,我感觉我发现了一个很强大的软件,我激动的叫来袁头(网络部的领导)来研究,经过一个小时的瞎弄,袁头布置了任务:“嗯,不错的软件,往后有空的话,你就把这款软件吃透吧!”于是,我的科来学习日子开始了。

一、安装科来会安装的跳过这节)

    1
、“科来”的安装很简单,双击安装文件后不停的下一步就可以了


    2、点击下一步



    3、点击“我同意”不然你是没法进行的


    4、这里是选择安装目录,你可以自己修改,也可以默认安装


    5、这里是安装组件,全部安装吧,才40M不到


    6、这里也不用修改,直接下一步





    7、点击安装后就系统就自动开始安装了,1分钟就装好了


    8、点击完成,完成安装




    9、这里需要授权号,但是请放心,这是免费的,点击“获取授权号”后会打开科来官方网站网页进行注册,输入信息后科来会将序列号和授权号发到你的邮箱,你收到后复制过来就可以点确定,继续下一步了




    10、选择在线激活,点击下一步,只要你的机子能上网,马上就好了,直接点“完成”






    11、这里会需要你选择网卡,如果你有多个网卡,请选择连接需要


    12、如果出现下面提示,说明你安装科来系统的电脑部署不正确,请点击帮助,查看帮助里面的“产品部署说明”,重新布置科来系统。





*注明:最简单的办法就是在连接外网的路由下接一个集线器(Hub),把安装科来系统的电脑接到集线器上面。

二、使用科来

    1
、好了,开始使用,界面很漂亮,第一次使用,什么也不会,什么也不管,点击“立即开始采集”,开始使用看看!


    2、弹出一个设置窗口,不懂,直接“确定”!再弹一个警告,不理,确定!





    3、好了,终于看见每台电脑都有正常的数据流量了,看了看“诊断栏”,里面有很多警告,不过我都看不懂,先不管了。看看“端点栏”,哈哈,会自动排列出公司流量最大的电脑,这样我就能知道谁在下载东西,拖慢公司网络了。再看看矩阵,哇!哪些电脑相连都记录下来了,功能好强大!再看看其他栏目,除了感觉很强大以外,基本都看不懂!



三、一天的使用后,感觉科来就是强大!不过可惜我使用的是免费的科来技术交流版,只能连接50台电脑!很多功能我也不了解,我决定要上http://www.csna.cn网络分析论坛仔细查看各个帖子,逐步把自己的水平望上提高!


*下一天的学习将是安装Sniffer 然后利用破解Sniffer没有人数限制的功能对网络数据进行采集,然后使用科来进行分析!

大家帮看看写得怎样,要是对大家还有帮助,我就抓紧写第二天的学习!申请加精!



[ 本帖最后由 liuheliuxi 于 2008-1-30 09:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×

评分

1

查看全部评分

回复

使用道具 举报

发表于 2008-1-28 17:28:29 | 显示全部楼层
支持楼主,还希望能看到后续更精彩的内容。
图片的话,你需要先把图片保存,然后再上传附件,再需要插入图片的地方选择“插入”就可以了。
回复

使用道具 举报

发表于 2008-1-28 17:43:54 | 显示全部楼层
感谢楼主,能分享你的学习笔记。
论坛太需要需要楼主这样的人啦。加分鼓励!
回复

使用道具 举报

发表于 2008-1-28 21:07:42 | 显示全部楼层
支持啊!
希望有后续日志啊!
回复

使用道具 举报

发表于 2008-1-29 11:20:11 | 显示全部楼层
向楼主认真学习的态度学习、致敬!
回复

使用道具 举报

发表于 2008-1-29 17:21:19 | 显示全部楼层
有图看起来直观多了
回复

使用道具 举报

发表于 2008-1-30 11:18:05 | 显示全部楼层
我们公司使用路由器拨号ADSL上网,机器连接在路由器上.还要在路由器上连个集线器,机器再连到集线器吗?,我现在也能抓包,单安装也出现图12那提示
回复

使用道具 举报

 楼主| 发表于 2008-1-30 11:25:52 | 显示全部楼层
是的,按照你说的网络结构,你需要把机器都连接到集线器上面才能采集到数据
回复

使用道具 举报

发表于 2008-1-31 10:55:35 | 显示全部楼层
楼主的精神值得学习啊。。。。看来我们各位同志都尚需努力啊。。。。。
回复

使用道具 举报

发表于 2008-1-31 19:30:19 | 显示全部楼层
感谢楼主,能分享你的学习笔记。
回复

使用道具 举报

发表于 2008-2-19 17:39:17 | 显示全部楼层
谢谢 但有些复杂 不过会明白的
回复

使用道具 举报

发表于 2008-2-21 15:58:07 | 显示全部楼层
透彻.详细,感谢中...

我现在也只是看到本机捕获的广播包.还没加HUB,如果不是HUB,是交换机呢?现以学习为主.
回复

使用道具 举报

发表于 2008-2-21 17:25:36 | 显示全部楼层
如果是交换机则需要配置端口镜像,楼主可以查看交换机的相关参数,看是否支持此功能。
回复

使用道具 举报

发表于 2008-3-5 23:12:40 | 显示全部楼层
内容不错啊!我支持你
回复

使用道具 举报

发表于 2008-3-19 12:37:28 | 显示全部楼层
赞一个!学习中ing!
回复

使用道具 举报

发表于 2008-3-30 19:56:55 | 显示全部楼层
我今天也是第一次用,就是按照楼主你的指点在使用的,谢谢啦。
回复

使用道具 举报

发表于 2008-4-14 09:56:48 | 显示全部楼层
最简单的办法就是在连接外网的路由下接一个集线器(Hub),把安装科来系统的电脑接到集线器上面。
LZ
这一块我没搞清楚~~
回复

使用道具 举报

发表于 2008-4-14 10:02:18 | 显示全部楼层
下面全是交换机连接~
四端口路由器-D-Link以太网交换机8口(连服务器,连本人电脑)-交换机(其它电脑)
我现在把科来装在我自己电脑上~
第一次连在交换机上,测试结果如图:12
第二次连在路由器上,测试结果仍然如12图~`

[ 本帖最后由 找个人来爱 于 2008-4-14 10:07 编辑 ]
回复

使用道具 举报

发表于 2008-4-14 10:19:46 | 显示全部楼层
D-Link DES-1005D
这是我那交换机的型号
我这这加起来才四台电脑~
当时购买时也就选了个8端口的
回复

使用道具 举报

发表于 2008-4-14 11:39:15 | 显示全部楼层
LZ
我直接插到路由器端口上按理来讲是应该可以的呀~
为什么中间要加个Hub呢~
回复

使用道具 举报

发表于 2008-4-14 16:30:37 | 显示全部楼层
我的网络环境主要是以交换机来连接的
机房中放了一个路由器跟一个8口交换机
其它的每个部门全是用交换机来相连接
回复

使用道具 举报

发表于 2008-4-20 19:18:07 | 显示全部楼层
  适合新手啦。。。
回复

使用道具 举报

发表于 2008-5-16 08:53:43 | 显示全部楼层
因为HUB是采用广播方式来转发包的,而交换机则不是。
为了监视网络,我们必须捕获网络上尽可能多的信息包,如果我们使用交换机,则只能捕获到本端口的所有进出信息包,所以如果要检测所有包的话,可以使用以下方法:
1. 将科来监视PC接到HUB,你要监视的线路也接到该HUB
2. 在交换机上进行设置(并不是所有交换机都支持),将科来监视PC连接的端口设置为镜像端口(目标),将其他端口设置为镜像端口收集信息包的源端口
回复

使用道具 举报

 楼主| 发表于 2008-5-28 14:52:19 | 显示全部楼层
谢谢楼上的回答,最近工作太忙,好久没有上来看看了

[ 本帖最后由 liuheliuxi 于 2008-5-28 14:53 编辑 ]
回复

使用道具 举报

发表于 2008-6-1 10:58:31 | 显示全部楼层
好东西  学习了 谢谢楼主
回复

使用道具 举报

发表于 2008-8-4 09:52:28 | 显示全部楼层
刚发现,学习中.
回复

使用道具 举报

发表于 2008-8-5 12:59:59 | 显示全部楼层
学习一下
以后直接安装到核心交换机上工作
回复

使用道具 举报

发表于 2008-8-5 14:27:03 | 显示全部楼层
精彩,楼主继续!!!!!!!!!!
回复

使用道具 举报

发表于 2008-8-6 16:18:25 | 显示全部楼层
hahhaa
回复

使用道具 举报

发表于 2008-8-7 22:39:04 | 显示全部楼层
谢谢LZ,,虽然目前你写的我都知道了,但是还是支持你的精神
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表