




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络测试概述本部分内容必须具备计算机网络知识与网络设备配置与管理的基本技能。网络设备测试,主要面向的测试对象是交换机、路由器、防火墙、无线AP等网络设备,主要目的是验证网络设备是否能够达到既定功能和性能等,在此基础上,设备的安全性也尤为重要。现在一些黑客可以通过一些工具或自己开发的脚本对设备进行攻击,比如DDOS攻击,DNS攻击等。因此,网络安全测试也显得尤为重要。网络测试通常可以分为手动测试和自动化测试。手动测试通过人为的搭建网络拓扑环境,进行设备连接,然后手动的输入网络设备命令,如“enable,configterminal”等一系列命令(不同的设备其具体的操作命令不一样),然后再配置被测试的协议或功能,最后通过showconfig命令或者其他命令来验证该设备是否能够满足此功能。自动化测试在一定的网络拓扑结构下,通过诸如activetcl、python、ruby等自动化测试脚本基于某测试平台(诸如Ixia,sigmationTF等),经过自动化测试工程师将编写好后的脚本(如joborproject文件,各不同的平台名称不一致)提交给测试平台后,一段时间后来查看运行日志,来确认或者验证设备的功能是否实现。网络测试的基本工具“工欲善其事,必先利其器”,进行网络测试,不免要与网络协议及报文打交道,使用合适、快捷的网络报文格式化、分析工具,将非常有利于我们了解网络中各类数据包的收发情况以及某协议状态的变迁过程。7.1WiresharkWireshark(前身为Ethereal)和TCPDump均为网络报文分析软件。网络报文分析软件的功能是捕获网络报文,并尽可能显示出最详细的网络报文资料。网络报文分析软件的功能可想象成“电工技师使用电表来测量电流、电压、电阻”的工作——只是将场景移植到网络上,并将电线替换为网线。在过去,网络报文分析软件是非常昂贵,或是专门属于盈利用的软件。Wireshark的出現改变了这一切。在GNUGPL通用许可证的保障下,使用者可以免费取得软件和其代码,并拥有针对其源代码修改及自订化的权利。Wireshark是目前全世界最广泛的网络报文分析软件之一。以下是一些使用网络报文分析软件目的的例子:网络管理员使用网络报文分析软件来检测网络问题网络安全工程师使用网络报文分析软件来检查信息安全相关问题开发者使用网络报文分析软件来为新的通信协议除错普通使用者使用网络报文分析软件来学习网络协议的相关知识关于网络报文分析软件的说明网络报文分析软件不是入侵侦测软件(IntrusionDetectionSoftware,IDS)。对于网络上的异常流量行为,不会产生警告或是任何提示。然而,仔细分析网络报文分析软件捕获的报文能够帮助使用者对于网络行为有更清楚的了解。网络报文分析软件不会对网络报文产生內容的修改-它只会反映出目前流通的报文信息,网络报文分析软件本身也不会送出报文到网络上。Wireshark的安装与使用
P173-179
教师自行安排实验7.2TCPDumpTCPDump是一种Linux系统下常用的网络报文分析工具,我们可以根据自己的需要指定各种过滤条件从而在网络中获取想要关注的报文。TCPDump还具有网络协议分析功能,分析捕获的报文的结构从而提取出具体想要关注的信息。命令格式Tcpdump[-a][-c][-f][-i][-r][-s][-t][-w][表达式]注:工具和实例基于CentOS4.1,不同的Linux版本之间的命令可能不同。选项说明:-i指定监听的网络接口-v输出一个详细的信息,如:TTL、协议类型、报文长度等-ctcpdump收到指定的包数后停止捕获报文-e在输出行中打印数据链路层信息,如MAC地址-w直接将包写入文件中,并不分析和打印出来-r从指定的文件中读取报文(这些报文一般通过-w选项产生)-a将网络地址和广播地址转变成名字类型关键字TCPDump表达式中的类型关键字包括Host、Net、Port三种Host指定截获某个主机地址相关的报文例:#tcpdump-ieth1host5.5.5.1Net指定截获某个网段的相关报文例:#tcpdump-ieth1net5.5.5.0/24Port指定截获某一特定端口的报文例:#tcpdump-ieth1port23传输方向关键字TCPDump表达式中的传输方向关键字包括src、dst、dstorsrc、dstandsrc四种src指定截获源IP为某一特定地址的报文例:#tcpdump-ieth1src5.5.5.1dst指定截获目的IP为某一特定地址的报文例:#tcpdump-ieth1dst5.5.5.5srcordst如果没有指明传输方向关键字,缺省为srcordstsrcanddst指定截获源IP为src到目的IP为dst的报文例:#tcpdump-ieth1src5.5.5.1anddst5.5.5.5协议关键字TCPDump的协议关键字主要包括IP、RP、TCP、UDP、RARP、FDDI等。如果没有指定任何协议关键字,TCPDump将监听所有协议类型的报文例:#tcpdump-ieth1tcp#tcpdump-ieth1udp其他关键字其他关键字包括gateway、broadcast、less、greater。以及三种逻辑关键字:或('or''||')、与('and''&&')、非('not''|')例:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 影视编导专业毕业实习心得
- 医药行业售后服务承诺书范文
- DB62T 4109-2020 荒漠生态气象观测方法
- 服装制造交货时间管理措施
- 医疗行业半年工作汇报及下半年策略安排
- 2025年护理行业标准化推进计划
- 中药煎药室卫生管理职责
- 医院食堂管理委员会职能与责任
- 航天项目分包商质量控制与安全措施
- 血透患者心律失常护理
- 2021年山东省新高考英语试卷(附详解)
- 四川省会计师事务所服务收费管理办法及收费标准新版
- 急性扁桃体炎临床诊疗指南
- 第七讲 社会主义现代化建设的教育科技人才战略PPT习概论2023优化版教学课件
- 室间质评记录表
- SG-T048-结构吊装施工记录
- (部编)五年级语文下册选择题练习(1-8单元)
- Unit+4+Amazing+art+Understanding+ideas+课件【核心知识精讲精研 】 高中英语外研版(2019)必修第三册
- 双作用叶片泵的工作原理
- 铸造工程师资格考试题及答案
- 商业伦理与企业社会责任(山东财经大学)知到章节答案智慧树2023年
评论
0/150
提交评论