没有合适的资源?快使用搜索试试~ 我知道了~
在Win32平台上基于VMware软件部署并测试第三代虚拟蜜网
需积分: 26 10 下载量 191 浏览量
2011-06-07
01:37:10
上传
评论
收藏 1.68MB PDF 举报
温馨提示
试读
36页
本资源是关于在Win32平台上基于VMware软件部署,并测试第三代虚拟蜜网。
资源推荐
资源详情
资源评论
在Win32平台上基于VMware软件部署并测试第三代虚拟蜜网
The Artemis Project/狩猎女神项目组
诸葛建伟
一、先决条件
在阅读本文前,请先阅读Know Your Enemy: Honeynets,Know Your Enemy: GenII
Honeynets和Know Your Enemy:Honeywall CDROM Roo,对Honeynets的概念和第三代
Honeynet (Roo)技术有个清晰的认识,并完全了解Roo的部署软/硬件要求。请首先阅读狩猎
女神项目技术报告《基于VMware的第三代虚拟Honeynet部署以及攻击实例分析》(Linux平
台上部署和测试第三代虚拟蜜网文档),其中有关类似部分将不再赘述。
二、VMware软件介绍
VMware 软件是
VMware 软件版本主要有 VMware Player(免费)、VMware Workstation、VMware GSX
Server(目前 license 免费)、VMware ESX Server 等版本,本文档基于最普遍使用的 VMware
Workstation,具体版本为 VMware-workstation-5.5.1-19175。
运行在 VMware 虚拟机软件上操作系统的网络连接方式有三种:
z 桥接方式(Bridge):在桥接方式下,VMware 模拟一个虚拟的网卡给客户系统,主
系统对于客户系统来说相当于是一个桥接器。客户系统好像是有自己的网卡一样,
自己直接连上网络,也就是说客户系统对于外部直接可见。
图 1 VMware 支持的桥接连接方式示意图
z 网络地址转换方式(NAT):在这种方式下,客户系统不能自己连接网络,而必须
通过主系统对所有进出网络的客户系统收发的数据包做地址转换。在这种方式下,
客户系统对于外部不可见。
图 2 VMware 支持的 NAT 连接方式示意图
z 主机方式(Host-Only):在这种方式下,主系统模拟一个虚拟的交换机,所有的客
户系统通过这个交换机进出网络。在这种方式下,如果主系统是用公网 IP 连接
Internet,那客户系统只能用私有 IP。但是如果我们另外安装一个系统通过桥接方
式连接 Internet(这时这个系统成为一个桥接器),则我们可以设置这些客户系统的
IP 为公网 IP,直接从这个虚拟的桥接器连接 Internet,下面将会看到,我们正是通
过这种方式来搭建我们的虚拟蜜网。
图 3 VMware 支持的 host-only 连接方式示意图
三、网络拓扑及软硬件需求
3.1 网络拓扑
图 4 虚拟蜜网网络拓扑结构
注:若宿主主机只有一块网卡,则也可在一块网卡上绑定多个 IP 地址,如下图实际配置中
将 IP 地址 192.168.0.2(攻击机 IP)和 192.168.1.2(控制机 IP)均绑定到宿主主机网卡上。
图 5 将 192.168.0.2 和 192.168.1.2 都绑定到网卡上
3.2 软硬件需求
基于Win32平台构建虚拟蜜网的硬件配置建议如下:
z 至少 P4 CPU,建议 2.0G Hz 以上
z 至少 512M 内存,建议 1G 以上
z 至少 20G 硬盘,建议 40G 以上
z 联网的 100M 网卡
软件配置包括:
宿主主机:
z 操作系统:Win2K/WinXP,本文档基于 Windows XP SP2
z VMware Workstation for Win32,本文档使用 VMware-workstation-5.5.1-19175
蜜网网关虚拟机:
z Roo Honeywall CDROM v1.0-hw189
蜜罐虚拟机(任意,本文档使用):
z Windows 2K Pro
四、虚拟蜜网的构建
4.1 VMware 软件安装与配置
默认方式安装 VMware Workstation 软件全过程。
图 6 安装完 VMware Workstation
4.2 安装蜜网网关虚拟机
1. 新建虚拟机,选择 Custom 安装
剩余35页未读,继续阅读
资源评论
lycdweh1qaz
- 粉丝: 0
- 资源: 3
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功