书签 分享 收藏 举报 版权申诉 / 24
上传文档赚钱

类型网络安全任务一项目二课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:2270901
  • 上传时间:2022-03-28
  • 格式:PPT
  • 页数:24
  • 大小:1.18MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《网络安全任务一项目二课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    网络安全 任务 项目 课件
    资源描述:

    1、网络安全技术吴伟任务一项目二:端口镜像讲义目录 一、任务介绍 二、端口镜像概念 三、端口镜像结构、组成 四、端口镜像配置 五、任务配置 六、 数据监听及分析 上面课程通过“telnet数据捕获”认识了网络安全。集线器:广播方式设备:集线器交换机交换方式传输一、任务介绍 在本地网络环境中能够根据需求配置端口镜像,实现对本地网络的或指定端口的监听及管理,根据任务要求合理进行网络规划,熟练掌握本地端口镜像和远程端口镜像的配置,掌握sniffer、chrome等软件的使用。二、端口镜像概念 端口镜像(port Mirroring)把交换机一个或多个端口(VLAN)的数据镜像(复制)到一个或多个端口(目

    2、的端口)的方法,目的端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到目的端口的报文,进行网络监控和故障排除。二、端口镜像概念 在思科设备上端口镜像称为SPAN(Switch Port Analyzer,交换机端口分析仪),通过SPAN可对二层设备端口、VLAN,三层设备端口进行端口数据复制,转发给指定的监听端口。 SPAN类型: 本地SPAN 远程SPAN(RSPAN)三、端口镜像结构、组成本地端口镜像远程端口镜像三、端口镜像结构、组成源端口 即被监控的端口,交换或路由端口,通信监控单向、双向;源VLAN 源VLAN中的所有端口都将成为源端口,双向通信都将被监控;目标端口 即监听

    3、端口,只负责端口镜像会话,不参与二层协议;反射器端口 复制交换机的源端口、VLAN数据泛洪到远程端口镜像 VLAN;远程端口镜像 VLAN 远程端口镜像用于传输反射端口的数据;三、端口镜像结构、组成 源交换机 指提包含像端口(被监听端口)、反射端口的交换机,负责指定需要监听的源端口、输出端口、反射端口及远程端口镜像VLAN等信息,其通过反射端口把端口镜像泛洪到远程端口镜像VLAN; 中间交换机 处于源交换机和目标交换机之间,通过远程端口镜像VLAN把源交换机镜像端口数据副本传输目标交换机; 目标交换机 指包含目标端口的交换机,负责指定目标端口及设置远程端口镜像VLAN信息,通过远程端口镜像VL

    4、AN接受源交换机端口镜像副本;源交换机、中间交换机、目标交换机之间通过中继链路相连。三、端口镜像结构、组成四、端口镜像配置 本地端口镜像配置(h3c设备) 清除镜像会话号: Switchundo mirroring-group group_number session_number:166 创建本地SPAN会话命令格式如下: Switch mirroring-group group_number local|remote_source|remote_destination Switch mirroring-group group_number mirroring-port|mintor-por

    5、t interface interface_number rx|tx|both四、端口镜像配置 远程端口镜像配置(H3C设备)创建创建RSPAN VLAN(源交换机、中间交换机、目标交换机)(源交换机、中间交换机、目标交换机) Switchvlan vlan-id Switchremote-probe vlan enable源交换机源交换机创建创建RSPAN会话会话 Switch mirroring-group group_number remote_source /创建远程镜像组 Switch mirroring-group group_number mirroring-port inter

    6、face interface_name /指定远程镜像组源端口 Switch mirroring-group group_number reflector-port interface_name /指定远程镜像组反射端口四、端口镜像配置目标交换机目标交换机创建创建远程镜像远程镜像会话会话 Switch mirroring-group group_number remote_destination /创建远程镜像组远程镜像组 Switchmirroring-group group_number mintor-port interface interface_name /指定远程镜像组远程镜像组目

    7、标端口设置交换机中继链路设置交换机中继链路 Switch interface interface_name /进入交换机主干接口 Switch port link-type trunk /设置接口为trunk(中继) Switch port trunk permit vlan vlan_id /允许远程镜像vlan四、端口镜像配置查看镜像查看镜像会话会话 Switch display mirroring-group group_number五、任务配置五、任务配置Switchinterface E1/0/1Switch-E1/0/1mirroring-portSwitchinterface E

    8、1/0/3Switch-E1/0/3monitor-port五、任务配置设备名设备名接口接口IP地址地址子网掩码子网掩码备注备注PC1PC2PC3PC4(主机)虚拟机snifferSW1SW2远程镜像VLAN备注:省略中间交换机五、任务配置 源交换机创建远程镜像VLAN: SWA vlan 10 SWA-vlan10remote-probe vlan enable 目标交换机创建远程镜像VLAN: SWC vlan 10 SWC-vlan10remote-probe vlan enable五、任务配置 源交换机创建镜像组并指定源端口、反射端口: SWAmirroring-group 1 rem

    9、ote-source SWAmirroring-group 1 mirroring-port E1/0/1 E1/0/2 SWAmirroring-group 1 reflector-port E1/0/4 目标交换机创建镜像组并指目标端口: SWCmirroring-group 1 remote-destination SWCmirroring-group 1 monitor-port E1/0/2五、任务配置 源交换机中继设置: SWA interface E1/0/3 SWA-E1/0/3port link-type trunk SWA-E1/0/3port trunk permit vlan 10 目标交换机中继设置: SWC interface E1/0/3 SWC-E1/0/3port link-type trunk SWC-E1/0/3port trunk permit vlan 10六、 数据监听及分析 完成下列分析: 在未作端口镜像前,查看sniffer能收集到哪些信息? 成功配置端口镜像后, sniffer能收集到哪些信息? 配置端口镜像并把源交换机源端口其中一个加入VLAN 2,在sniffer主机上查看数据的有何变化。谢谢!

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:网络安全任务一项目二课件.ppt
    链接地址:https://www.163wenku.com/p-2270901.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库