1 常用的网管命令
1.1 网络状态监视命令
包括以下命令:Ipconfig、ping、nslookup、dig、host
- ipconfig
- ping
- nslookup
1.2 网络流量监视命令
包括以下命令:bing、etherfind、snoop、tcpdump、getethers、iptrace
y以上命令涉及Linux系统,暂时不做展开;
1.3 网络路由监视
包括以下命令:netstat、arp/rarp、traceroute/tracert
- netstat
- arp
- tracert
2 网管实验
说明:本次实验由于Snmputil无法正常使用,所以我们另外下载了MIB Browser来进行实验,也就是说以下实验分别使用了MIB Browser和Snmputilg来完成;
2.1 查看有关硬件和操作系统的描述等MIB系统组对象的信息
根据上述MIB库可知,用于有关硬件和操作系统的描述的MIB系统组对象的信息在.1.3.6.1.2.1.1
下面的子节点中,所以我们只需要遍历system
就可以
使用MIB Browser
返回的结果如下图
使用Snmputilg
2.2 找出计算机上用于上网的网卡的相关信息
网卡信息在.1.3.6.1.2.1.2.2.1.2
的子节点中,所以只需要遍历.1.3.6.1.2.1.2.2.1.2
即可
使用MIB Browser
返回结果如下图
使用Snmputilg
2.3 查看端口流量
下图中红色标注的是和端口流量相关的统计信息,我们只需要逐个遍历他们即可;数据过多,不再逐个展示结果了;
节点名 | 中文翻译 | OID |
---|---|---|
ifSpeed | 接口速率 | 1.3.6.1.2.1.2.2.1.5 |
ifInOctets | 接口接收字节数 | 1.3.6.1.2.1.2.2.1.10 |
ifInUcastPkts | 接口接收单播包数 | 1.3.6.1.2.1.2.2.1.11 |
ifInNUcastPkts | 接口接收非单播包数 | 1.3.6.1.2.1.2.2.1.12 |
ifInDiscards | 接口接收包后丢弃数 | 1.3.6.1.2.1.2.2.1.13 |
ifInErrors | 接口接收错误包数 | 1.3.6.1.2.1.2.2.1.14 |
ifOutOctets | 接口发送字节数 | 1.3.6.1.2.1.2.2.1.16 |
ifOutUcastPkts | 接口发送单播包数 | 1.3.6.1.2.1.2.2.1.17 |
ifOutNUcastPkts | 接口发送非单播包数 | 1.3.6.1.2.1.2.2.1.18 |
ifOutDiscards | 接口发送包后丢弃数 | 1.3.6.1.2.1.2.2.1.19 |
ifOutErrors | 接口发送错误包数 | 1.3.6.1.2.1.2.2.1.20 |
2.4 使用SNMP获取同学电脑信息的方法
-
首先,同学通过ipconfig命令查看其有线IP地址为 172.21.7.46/16,并且关闭电脑防火墙
-
本机也通过类似方法获取到IP地址为172.21.7.78/16,发现同属于一个局域网,可以很顺利的进行互访;
-
本机使用ping命令,测试到同学电脑的连通性
-
同学SNMP服务允许本机访问
-
则我们就可以获取同学电脑相关信息了(比如下图的主机名)
2.5 实验小结
通过本次实验,我初步了解了SNMP管理器的具体使用方法,而且也掌握了一些基本参数对应的OID,这些基本参数的获取对于我们分析网络的整体状况有很大的帮助;