原帖由 artico 于 2006-8-26 16:24 发表
谢谢大大们的回复。。。。
其实,我提起这个话题是想到得这个答案:
如何在部署才能捕获到局域网内的所以数据?
分路器(TAP),将通过它网络口的数据复制一份给监听口,不同档次的设备有不同的接入方式,有时和HUB同样用于非管理交换机的交换式网络中,但是比HUB有一定的优势,但是TAP价格有点贵!
还有个一个有趣的,在断电情况下:
若接的HUB,网络立即断掉;如果接的是TAP,网络正常通讯,只不过不再从网络口复制数据到监听口。
因为对因特网来说,毕竟带宽小,而且出口少,所以对外网的捕获就容易很多。但是在局域网内 ...
我觉得LZ要结合网络环境中一些设备的工作原理啊。网络分析软件是帮助我们查找网络问题,他需要部署与网络环境中抓包(注意从属关系哦,呵呵)
就比如说在LZ的环境吧,如果我们要抓取所有主机的通讯情况,最下一级的交换机如果是普通交换机,他下面所接的主机之间的详细通讯是不能捕获到的,因为交换机的工作原理决定了撒,他又是普通的交换机,如果你把这个交换机换成是一个HUB,其下面所接主机之间的通讯就 能捕捉到!这也是根据HUB的工作原理所决定的,
所以我们所说的捕捉网络中的所有数据,一定要结合实际情况!并不是完美状态!
[ 本帖最后由 菜青虫 于 2006-8-28 14:42 编辑 ] |