中职 网络安全技术应用单元4电子教案.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中职 网络安全技术应用单元4电子教案.pptx》由会员分享,可在线阅读,更多相关《中职 网络安全技术应用单元4电子教案.pptx(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中职 网络安全技术应用单元4电子教案 高教版单元4网络安全状况监测与诊断单元学习目标 知识目标1了解协议分析软件的工作原理2了解网卡混杂模式的原理3掌握协议分析软件部署的方法4了解交换机端口镜像的原理5掌握交换机端口镜像的配置方法6掌握协议分析软件安装的方法7掌握协议分析软件捕获数据包并分析的方法8掌握协议分析软件检测网络故障的方法单元学习目标 能力目标1具备安装协议分析软件的能力2具备设置交换机端口镜像的方法3具备根据网络实际情况部署协议分析软件的能力4具备使用协议分析软件捕获数据包并分析的能力5具备使用协议分析软件检测网络故障的能力 情感态度价值观1培养认真细致的工作态度2逐步形成网络安全
2、的主动防御意识单元学习内容随着网络的发展、技术的进步,网络安全面临的挑战也在增大。今天的网络相对以往任何时候都要复杂和重要,网络的成熟度较以往相比也有质的提高。随着ERP、MIS、电子商务等关键系统的广泛应用,网络承载的内容也越来越重要,数据、声音、图像也越来越复杂。网络及应用系统被要求随时有效,以便复杂的应用系统能够正常工作。网络监测的主要内容就在于通过捕捉网络中的数据包,进行分析、解码,综合分析诊断网络中存在的故障、安全以及性能等各方面的问题,网络监测在协助网络管理员监测网络传输数据、排除网络故障等方面有着不可替代的作用,一直备受管理员的青睐。任务1 科来网络分析软件的获取与安装【任务分析
3、】了解什么是网络分析软件及科来网络分析软件的下载安装方式。【任务实战】步骤1 了解什么是协议分析软件。协议分析软件,可以理解为一个安装在计算机上的窃听设备,它可以用来窃听计算机在网络上所产生的众多的信息。简单一点解释:一部电话的窃听装置,可以用来窃听双方通话的内容,而计算机网络嗅探器则可以窃听计算机程序在网络上发送和接收到的数据。但是,计算机直接所传送的数据,事实上是大量的二进制数据。因此,一个网络窃听程序必须也使用特定的网络协议来分解嗅探到的数据,嗅探器也就必须能够识别出哪个协议对应于这个数据片断,只有这样才能够进行正确的解码。任务1 科来网络分析软件的获取与安装步骤2 科来分析系统的获得。
4、输入网址http:/ 科来网络分析软件的获取与安装步骤3 产品授权号申请。输入网址http:/ 科来网络分析软件的获取与安装步骤4 科来软件的安装。双击下载的安装程序包csnas_tech_7.5.1.2732.exe,进入程序安装向导,和普通软件并没有太大差异,但是在安装过程中有几个地方需要注意。在安装的过程中会提示组件的安装,可选择的组件包括MAC地址扫描器、Ping工具、数据包播放器、数据包生成器,这4款小工具无论是对于学习网络技术还是工作都非常有帮助,建议全部选择安装。任务1 科来网络分析软件的获取与安装 完成安装后,弹出“产品激活向导”页面,这时要打开科来发送的产品授权邮件,填写授权
5、信息,填写完授权信息后,选择“在线激活”,然后单击“下一步”按钮,软件自动连接远程的激活服务器进行激活。信息核对正确后就完成了激活。软件就可以使用了。任务2 科来网络分析软件的部署与使用【任务描述】下午4点,你正坐在书桌旁。你正在努力工作着,试图找出过去8个小时中,你公司的文件服务器性能突然下降的原因。在你公司的200名用户中,有将近100人已经打电话到公司投诉,抱怨连接速度太慢,总是处于等待状态。你现在压力很大,你检查了系统控制器、CPU使用率和缓存,确定它们都在正常工作范围内。你甚至还更新并注册了查毒程序,然后运行,以确保没有病毒。但是问题仍然没有解决。你现在只得求助于所有你一年前收起来的
6、参考书。你拂去书上的灰尘,开始了苦读,准备用整夜的时间来找出问题的所在。任务2 科来网络分析软件的部署与使用【任务分析】如果能够很容易找到问题所在就好了,就像打开台式机,运行一个应用程序来检查你的服务器与端口的连接。但是如果根据分析的结果,你发现可能是因为网卡太旧、设备振动或者错误操作所产生的问题,那么究竟是哪个因素影响了网络的连接呢?你甚至会惊讶地发现在你的内部网上,有些人“可能”正在向你的服务器发送“死亡之Ping”(Ping of Death),或者进行其他类型的拒绝式服务(Denial of Service,DoS)攻击。你怎样才能指出这些问题呢?非常简单,使用网络分析系统,这些就都可
7、以实现了。任务2 科来网络分析软件的部署与使用【任务实战】步骤1 在网络中正确部署科来网络分析系统。科来网络分析系统可以进行内网以及内网与外网的数据检测分析,甚至可以跨VLAN进行数据监测。只要安装在一台管理机器上即可,不用安装到局域网的每台机器。管理人员可以根据需要来决定网络的安装位置。安装的位置不同,捕获到的网络数据也差异很大。一般协议分析软件的部署都有3种方式:共享网络的部署、交换网络(交换机具有端口镜像功能)的部署、交换网络(交换机不具有端口镜像功能)。(1)共享网络的部署。使用集线器(Hub)作为网络中心交换设备的网络即为共享网络。集线器(Hub)是以共享模式工作在OSI层次的物理层
8、。如果局域网的中心交换设备是集线器(Hub),可将科来网络分析系统安装在局域网中任意一台主机上,此时科来网络分析系统可以捕获整个网络中所有的数据通信。任务2 科来网络分析软件的部署与使用(2)交换网络(交换机具有端口镜像功能)的部署。使用交换机(Switch)作为网络的中心交换设备的网络即为交换网络。交换机是(Switch)工作在OSI模型的数据链接层,交换机各端口之间能有效地分隔冲突域,由交换机连接的网络会将整个网络分隔成很多小的网域。大多数三层或三层以上交换机,以及一部分二层交换机都具备端口镜像功能,当网络中的交换机具备此功能时,可在交换机上配置好端口镜像(关于交换机镜像端口),再将科来网
9、络分析系统安装在连接镜像端口的主机上即可,此时科来网络分析系统可以捕获整个网络中所有的数据通信。任务2 科来网络分析软件的部署与使用(3)交换网络(交换机不具有端口镜像功能)。一般简易型的交换机不具备管理功能,不能通过端口镜像来实现网络的监控分析。如果中心交换或网段的交换没有端口镜像功能,一般可采取串接集线器(Hub)或分接器(Tap)的方法进行部署。使用网络分接器(Tap):使用Tap时,成本较高,需要安装双网卡,并且管理机器不能上网,如果要上网,需要再安装另外的网卡。使用集线器(Hub):Hub成本低,但网络流量大时,性能不高,Tap即使在网络流量大时,也不会对网络性能造成任何影响。由于齐
10、威公司的交换机具备端口镜像功能,因此我们采用第二种部署方式。任务2 科来网络分析软件的部署与使用步骤2 配置交换机端口镜像(以神州数码3950交换机为例)。(1)创建交换机的镜像源端口。命令:monitor session session source interface interface-list rx|tx|both。参数:session为镜像session 值,目前仅支持1;interface-list为镜像源端口列表,支持“,”及“-”等特殊字符;rx 为镜像源端口接收的流量;tx 为镜像从源端口发出的流量;both为镜像源端口入和出的流量。命令模式:全局配置模式。使用指南:本命令设
11、置镜像的源端口,DCS-3950交换机对镜像源端口没有限制,可以是一个端口,也可以是多个端口,不仅能镜像源端口的出、入流量,还能单独镜像源端口的发出流量、接收流量。任务2 科来网络分析软件的部署与使用(2)创建交换机的目的端口。命令:monitor session session destination interface interface-number参数:session为镜像session 值,目前仅支持1;interface-number为镜像目的端口。命令模式:全局配置模式。使用指南:DCS-3950 交换机目前仅支持一个镜像目标端口。需要注意的是,作为镜像目标端口不能是端口聚合组的
12、成员,并且端口吞吐量最好不小于它所镜像的所有源端口的吞吐量的总和。(3)此次工作创建端口镜像源端口和目的端口的命令如下:DCS-3950(config)#Monitor session 1 source interface Ethernet 0/0/1-23 bothDCS-3950(config)#Monitor session 1 source interface Ethernet 0/0/24上述这两条命令的意思就是把端口123流入和流出的数据复制一份给端口24,这样连接在端口24上的科来分析系统就可以监测端口123的所有数据了。任务2 科来网络分析软件的部署与使用步骤3 启动科来进行网
13、络流量捕获。(1)开始进行捕获。单击科来的桌面快捷图标或者“开始”菜单中的程序就启动了科来。科来的启动界面非常友好,便于设置。首先选择网络适配器,确定从计算机的哪个网络适配器上接收数据。选择分析方案,科来分析系统不仅可以进行协议分析,并且支持更多的应用分析,系统默认选择的是“全面分析”。任务2 科来网络分析软件的部署与使用右侧的栏目可以设置过滤器,设定过滤器只是改变采集数据范围的重要手段。如果没有设置过滤器,将采集所有的数据。通过设置过滤器,可以只捕获所需的特定数据包,把关注的数据分离出来,过滤掉其他不需要的数据,从而提高抓包和分析的效率。任务2 科来网络分析软件的部署与使用(2)网络监测。科
14、来网络分析系统能够时刻监视网络统计、网络上资源的利用率,并能够监视网络流量的异常状况。功能区。科来网络分析系统的功能区可以进行软件的所有设置,包括选择网络适配器、过滤器、开始和停止捕获数据按钮、网络档案、分析方案设置。还有两个实时监测网络利用率和每秒钟数据包的仪表盘面板。任务2 科来网络分析软件的部署与使用 主视图区。系统所有分析、诊断及统计数据均在主视图区显示,主视图区包括概要统计视图、诊断统计视图、协议统计视图、会话统计视图、矩阵视图及数据包解码视图。选择相应的视图标签,可以查看相应的网络分析数据。这里重点使用诊断统计视图、协议统计视图、概要统计视图及数据包解码视图,其他视图的使用参考科来
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中职 网络安全技术应用单元4电子教案 网络安全 技术 应用 单元 电子 教案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内