linux基础(32)--网络监测和抓包--RHEL6.5

2024-05-15 16:58

本文主要是介绍linux基础(32)--网络监测和抓包--RHEL6.5,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1. 网络监测

  (1)netstat

    查看网络连接状态:

    netstat -anupt

    一般与grep 结合使用,查询某个进程的网络状况。

   常用参数:

   -a    --all

   -n    --numeric

   -p    --programs

   -t     显示tcp连接

   -u    显示udp连接

  (2)nslookup

   域名解析,可以解析出一个域名所有的IP,一个域名可以对应多个IP,一个IP只能对应一个域名。

   查询百度对应的IP:

   nslookup     #输入www.baidu.com即可查出百度域名对应的所有的IP

   当然只能查出目标域名对外公开的IP,有些可能为了安全的需要会进行掩饰,因此只能最为一个参考。

   此命令还可查出使用的DNS服务器,其中8.8.8.8为谷歌的域名服务器,一般公司使用的都是这个域名服务器。

  (3)ping

   可以测试网络是否联通,可以测试丢包率、反应时间等,从反应的时间也可看出当前的网络状况。

  ping g.cn

  ping -c 3 -i 0.5 g.cn

  -c  :发包的个数

  -i   :发包间隔时间,单位为秒

  -I   :指定网卡

  指定从网卡eth0出去:

  ping -I eth0 g.cn 

(4)iptraf

  查看网络流量的工具,命令即iptraf

  iptraf安装:

  rpm -ivh /mnt/Packages/iptrafXXX

  使用时加你不要使用远程工具查看,因此远程工具本身会有很多流量的进出。

 (5)arping

   查看IP是否有冲突

   arping 192.168.23.23

   一般用于局域网内监测IP是否有冲突,验证DNS服务配置的是否合理。

2. 抓包

  (1)tcpdump

   使用tcpdump分析tcp的三次握手:

   客户端IP:192.168.1.61

   服务端IP:192.168.1.62

   客户端安装telnet:

   rpm -ivh /mnt/Packages/telnetXXX

   服务端执行:

   tcpdump port 22 -c 3 -n -S

   客户端telnet连接服务端:

  telnet 192.168.1.62

  此时在服务端会显示tcp的三次握手的过程。

  -c :发包个数

  -n :不把ip解析成域名

  -S :打印出序列号

(2)wireshark

   wireshark是一个强大的抓包,分析工具

   安装:

   yum install wireshark -y

  抓包:

  tshark -w a.txt -i eth0

  -w 抓包信息写入文件a.txt

  -i  从哪个网卡抓包

  解析抓到的包信息:

  tshark -r a.txt

  可以使用man tshark学习更多的tshark知识。

 

现在正在做系列视频课程,课程中会提供视频中涉及的操作文档、软件包,系列课程内容更加完整、贴近实际工作。欢迎感兴趣的小伙伴到[网易云课堂](https://study.163.com/course/introduction/1005734052.htm)进行学习。

这篇关于linux基础(32)--网络监测和抓包--RHEL6.5的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/992391

相关文章

Linux脚本(shell)的使用方式

《Linux脚本(shell)的使用方式》:本文主要介绍Linux脚本(shell)的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录概述语法详解数学运算表达式Shell变量变量分类环境变量Shell内部变量自定义变量:定义、赋值自定义变量:引用、修改、删

从基础到进阶详解Pandas时间数据处理指南

《从基础到进阶详解Pandas时间数据处理指南》Pandas构建了完整的时间数据处理生态,核心由四个基础类构成,Timestamp,DatetimeIndex,Period和Timedelta,下面我... 目录1. 时间数据类型与基础操作1.1 核心时间对象体系1.2 时间数据生成技巧2. 时间索引与数据

Linux链表操作方式

《Linux链表操作方式》:本文主要介绍Linux链表操作方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、链表基础概念与内核链表优势二、内核链表结构与宏解析三、内核链表的优点四、用户态链表示例五、双向循环链表在内核中的实现优势六、典型应用场景七、调试技巧与

详解Linux中常见环境变量的特点与设置

《详解Linux中常见环境变量的特点与设置》环境变量是操作系统和用户设置的一些动态键值对,为运行的程序提供配置信息,理解环境变量对于系统管理、软件开发都很重要,下面小编就为大家详细介绍一下吧... 目录前言一、环境变量的概念二、常见的环境变量三、环境变量特点及其相关指令3.1 环境变量的全局性3.2、环境变

Linux系统中的firewall-offline-cmd详解(收藏版)

《Linux系统中的firewall-offline-cmd详解(收藏版)》firewall-offline-cmd是firewalld的一个命令行工具,专门设计用于在没有运行firewalld服务的... 目录主要用途基本语法选项1. 状态管理2. 区域管理3. 服务管理4. 端口管理5. ICMP 阻断

Linux实现线程同步的多种方式汇总

《Linux实现线程同步的多种方式汇总》本文详细介绍了Linux下线程同步的多种方法,包括互斥锁、自旋锁、信号量以及它们的使用示例,通过这些同步机制,可以解决线程安全问题,防止资源竞争导致的错误,示例... 目录什么是线程同步?一、互斥锁(单人洗手间规则)适用场景:特点:二、条件变量(咖啡厅取餐系统)工作流

安装centos8设置基础软件仓库时出错的解决方案

《安装centos8设置基础软件仓库时出错的解决方案》:本文主要介绍安装centos8设置基础软件仓库时出错的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录安装Centos8设置基础软件仓库时出错版本 8版本 8.2.200android4版本 javas

Linux中修改Apache HTTP Server(httpd)默认端口的完整指南

《Linux中修改ApacheHTTPServer(httpd)默认端口的完整指南》ApacheHTTPServer(简称httpd)是Linux系统中最常用的Web服务器之一,本文将详细介绍如何... 目录一、修改 httpd 默认端口的步骤1. 查找 httpd 配置文件路径2. 编辑配置文件3. 保存

Linux使用scp进行远程目录文件复制的详细步骤和示例

《Linux使用scp进行远程目录文件复制的详细步骤和示例》在Linux系统中,scp(安全复制协议)是一个使用SSH(安全外壳协议)进行文件和目录安全传输的命令,它允许在远程主机之间复制文件和目录,... 目录1. 什么是scp?2. 语法3. 示例示例 1: 复制本地目录到远程主机示例 2: 复制远程主

Linux基础命令@grep、wc、管道符的使用详解

《Linux基础命令@grep、wc、管道符的使用详解》:本文主要介绍Linux基础命令@grep、wc、管道符的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录grep概念语法作用演示一演示二演示三,带选项 -nwc概念语法作用wc,不带选项-c,统计字节数-