暨南大学本科实验报告专用纸
课程名称 网络安全 成绩评定
实验项目名称 网络监听 指导教师 潘冰
实验项目编号 实验 3 实验项目类型 实验地点
学生姓名 李芷靖 学号 2019051114
学院 智能科学与工程学院 系 信息安全 专业
实验时间 2022 年 3 月 15 日 上 午~2022 月 3 日 下 午
一、实验内容
1. 欺骗交换机 MAC-PORT 表(至少三台计算机连接在一台交换机,有路由的环境可
以尝试使用网关),观察交换机 MAC-PORT 表的变化,了解欺骗攻击过程。
构造交换环境
主机 A 修改 MAC 地址欺骗交换机
在欺骗前后,查看交换机的 MAC 地址表
主机 B 和主机 C 之间进行通信,主机 A 截获通信信息
2. 监听攻击者和被被欺骗者主机,通过嗅探器捕获监听到的数据,了解目标主机的工
作状况。
二、实验目的
1. 通过实验操作,了解网络监听的原理
2. 实现操作一次在交换环境里的监听
3. 熟练掌握对嗅探器,监听器的使用方法,学会定义过滤规则
4. 可以尝试构造数据包,对交换机进行欺骗
5. 了解防止网络被监听的基本方法。
三、实验环境
计算机网络实验室(真实环境)
四、实验过程
1. 搭建网络交换环境
欺骗原理:正常情况下,CAM 表储存了所有设备的 MAC 地址、交换机端口、VLAN
等信息,攻击者将自己的(PC3)MAC 地址伪装成 PC1 的 MAC 地址,诱使交换
机更新 CAM 表,导致所有发送给 PC1 的流量被发送给攻击者。
按照下图链接三台主机与交换机
评论0