資源描述:
《網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告抓取snmp》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、SNMP報(bào)文獲取與分析中國(guó)礦業(yè)大學(xué)計(jì)算機(jī)學(xué)院任課教師:顧軍目錄1SNMP環(huán)境配置………………………………………………………………11.1安裝SNMP…………………………………………………………………11.2配置SNMP…………………………………………………………………21.3測(cè)試SNMP…………………………………………………………………52報(bào)文抓取……………………………………………………………………62.1準(zhǔn)備工作……………………………………………………………………62.2發(fā)送SNMP包………………………………………………………………
2、63報(bào)文分析……………………………………………………………………113.1get-next-request………………………………………………………113.2get-response……………………………………………………………133.3get-request………………………………………………………………163.4getbulkrequest…………………………………………………………183.5set-request………………………………………………………………203.6trap……………………………………………………………………
3、…223.7Inform……………………………………………………………………24網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告1SNMP環(huán)境配置我們采用Windowsxp作為SNMP協(xié)議的使用環(huán)境。1.1安裝SNMP26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告打開(kāi)添加/刪除Windows組件,選擇管理和監(jiān)視工具,在“詳細(xì)信息”里面,將WMISNMP提供程序、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議打上勾,點(diǎn)擊確定。安裝過(guò)程中需要使用snmpforxp的安裝包。1.2配置SNMP26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告找到計(jì)算機(jī)管理,26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告找到SNMPService,右擊得到屬性。設(shè)置團(tuán)體名稱并設(shè)置訪問(wèn)權(quán)限,并確定可以
4、接受哪些主機(jī)發(fā)來(lái)的SNMP數(shù)據(jù)包。26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告1.3測(cè)試SNMP這里使用snmputil工具進(jìn)行簡(jiǎn)單測(cè)試。找到該虛擬機(jī)的ip地址,【利用ipconfig命令獲得】根據(jù)snmputil的命令規(guī)則snmputil[get
5、getnext
6、walk]agentcommunityoid[oid...][get
7、getnext
8、walk]為消息類型,我們此次進(jìn)行的操作是getagent指Snmp代理即你想進(jìn)行操作的網(wǎng)絡(luò)設(shè)備的ip或名稱,即192.168.10.191community:分區(qū)域,即密碼,默認(rèn)是publicoid:想要操作的
9、MIB數(shù)據(jù)對(duì)象號(hào),設(shè)備名稱對(duì)應(yīng)的MIB對(duì)象號(hào)是.1.3.6.1.2.1.1.5.0在snmputil所在路徑下,輸入:snmputilget本機(jī)的ip的值本機(jī)團(tuán)體名.1.3.6.1.2.1.1.5.0如果正確,則會(huì)得到本機(jī)的電腦名稱。26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告2報(bào)文抓取2.1準(zhǔn)備工作準(zhǔn)備兩臺(tái)配置好SNMP協(xié)議的WindowsXP虛擬機(jī),其中一臺(tái)安裝Wireshark用于抓包。我們使用snmputil工具進(jìn)行抓包。(注意:兩臺(tái)虛擬機(jī)的防火墻要關(guān)閉)2.2發(fā)送SNMP包(1)26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告輸入?yún)?shù)snmputilwalk192.168.2
10、3.129public.1.3.6.1.2.1.1參數(shù)說(shuō)明:walk獲取一堆信息(所有數(shù)據(jù)庫(kù)子樹(shù)/子目錄的信息)192.168.23.129目的IP地址(要獲取的目的的主機(jī)的IP地址)public(團(tuán)體名).1.3.6.1.2.1.1(物件識(shí)別代碼代表列出系統(tǒng)信息)可以得到SNMP的getnextrequest和getresponse報(bào)文(2)輸入?yún)?shù):snmputilget192.168.23.129public.1.3.6.1.4.1.77.1.4.1.0參數(shù)說(shuō)明:get可以理解為獲取一個(gè)信息192.168.23.129目標(biāo)主機(jī)I
11、P地址public團(tuán)體名.1.3.6.1.4.1.77.1.4.1.0(物件識(shí)別代碼列出系統(tǒng)的域名)可以得到SNMP的getrequest和getresponse(3)使用MIB-browser設(shè)置Address為192.168.23.12926網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告可以得到SNMP的GetBulk和GetResponse(4)使用IReasoningMIB-browser26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告執(zhí)行set操作,得到Set-Request報(bào)文。26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告(5)發(fā)送Trap報(bào)文發(fā)送SNMPv2Trap報(bào)文。(6)發(fā)送Inform報(bào)文26
12、網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告3報(bào)文分析3.1get-next-request26網(wǎng)絡(luò)管理實(shí)驗(yàn)報(bào)告3.1.1幀頭以太網(wǎng)幀頭:(1)目的MAC:000c2970b772(2)源MAC:000c29d91f74(3)協(xié)議類型:0800,為