Python3 notas de estudo _J (ferramenta de análise de rede)


código de notas pode ser executado em Jupyter Notebook (experiência realmente Jupyter-lab é grande).

Recomendado para não olhar, para ser mais mãos para bater código. Olho mais de mil era melhor mão lê-lo novamente.

notas relacionadas Jupiter executar código foram carregados, descarregados a partir de seus próprios recursos.

Ferramenta de análise de rede

wireshark

Podem surgir problemas no Linux: permissões insuficientes para dicas Wireshark abertas

Solução:
local de referência

Adicionar Grupo wireshark, mas quando você instala o software foi criado aqui pode ser omitido

sudo groupadd wireshark

Adicione-se ao grupo wireshark

sudo usermod -a -G wireshark 'username'

newgrp wireshark

Grupo mudança

sudo chgrp wireshark /usr/bin/dumpcap

Adicionando permissões (1-x, 2-w, 4-r)

sudo chmod 754 /usr/bin/dumpcap

Aqui o autor tem dois métodos, eu escolhi um simples

sudo setcap cap_net_raw,cap_netadmin=eip /usr/bin/dumpcap

sudo reboot now

Até agora, o problema está resolvido

Rastreador de pacotes

protocolo TCP-IP
** Hub (hub) ** computadores ligação múltiplas para completar a
transmissão de cada pacote de dados é realizada como broadcast, rede facilmente entupidos

Mudar para completar uma pluralidade de computadores ligados
transmite cada pacote é realizada como broadcast, rede facilmente entupidos
se o PC desconhecidos MAC corresponde IP de destino, então ele pode ser visto, pc arp transmissão de difusão abandonarão primeiro do outro lado do MAC e, em seguida, durante a transferência de dados
quando recebeu pela primeira vez interruptor de transmissão de dados arp transmissão será arp pacotes de transmissão para todas as portas (exceto a porta de origem); se não pc depois de pedir esta IP-MAC, em seguida, basta encaminha os dados para a porta de destino

** router (roteador) ** conhecido como um dispositivo de porta de entrada (entrada) é uma rede para ligar a pluralidade de logicamente separados

Pc no mesmo segmento de rede, você precisa configurar o gateway padrão para a transferência de dados passado Normalmente, o roteador será o gateway padrão
, quando um roteador recebe um pacote de outros segmentos, será determinado de acordo com a "tabela de roteamento" a estes dados pacote para que a porta; encaminhamento métodos ajuste da tabela estáticas e dinâmicas
de cada vez através do router, ele vai diminuir o valor de um TTL

Ciso de pacote traçador

centro HUB agora substancialmente obsoleto agora geralmente utilizados no interruptor

Router: links para diferentes segmentos da rede, o dispositivo pode se comunicar com diferentes segmentos

endereço MAC na transmissão de comunicações, é dinâmico, então a mudança ocorre entre dois dispositivos

endereço IP da transmissão de comunicações, é estático, ele não muda ao longo da transmissão

Publicado 13 artigos originais · ganhou elogios 0 · Visualizações 21

Acho que você gosta

Origin blog.csdn.net/qq_34764582/article/details/104940928
Recomendado
Clasificación