绝处逢生:受指点获Snifer大法
“老哥给我个软件和文档吧!”孙钰感到这些实在废话一堆,于是不耐烦的请求。在得到了一份Sinffer软件和相关文档后,他基本上可以使用Sniffer监听内网信息了。其实这很简单,通过在网管机安装软件之后就可以将网卡设置成混杂模式的,在HUB组网的情况下,Sniffer工作非常正常。但随着交换机的成本和价格的大幅度降低,这家公司外包项目,实现了交换网络,孙钰发现自己的Sniffer表盘中指针不再出现摆动,有的时候就像一滴水掉进沙漠里,不见了。
打开QQ,老好人不在?留言2天仍不见其踪影,听着“我在佛前苦苦等了你一千年”的歌声,老好人终于上线。这次,孙钰耐性的请教了人家,并做好了笔记,内容总结如下:
监听模式普遍用于内部网络的监控管理,监听模式部署遇到的最大问题是部署与安装问题。早期以太网中,很多网络都通过共享式HUB(集线器)组建,这个模式是一个比较通用的方法,但由于HUB基本都是10M的,因此在网络性能上将很大限制,也意味丢包的危险。目前HUB几乎到了淘汰的命运,不适合大型网络环境,通过交换机接口镜像功能部署是最理想的方法。