系统管理工具包: 网络扫描
2008-11-11 08:28:13 来源:WEB开发网核心提示:关于本系列典型的 UNIX® 管理员拥有一套经常用于辅助管理过程的关键实用工具、诀窍和系统,存在各种用于简化不同过程的关键实用工具、命令行链和脚本,系统管理工具包: 网络扫描,其中一些工具来自于操作系统,而大部分的诀窍则来源于长期的经验积累和减轻系统管理员工作压力的要求,您可能会发现某台特定的主机正在侦听非标准
关于本系列
典型的 UNIX® 管理员拥有一套经常用于辅助管理过程的关键实用工具、诀窍和系统。存在各种用于简化不同过程的关键实用工具、命令行链和脚本。其中一些工具来自于操作系统,而大部分的诀窍则来源于长期的经验积累和减轻系统管理员工作压力的要求。本系列文章主要专注于最大限度地利用各种 UNIX 环境中可用的工具,包括简化异构环境中的管理任务的方法。
网络扫描的类型
扫描网络可以使您迅速而准确地了解网络的运行状况、配置选项及其所能提供的服务。不同的网络扫描可以查找并记录不同的信息。并且,您还可以采用不同的方式来进行这些扫描,以确定关于您的网络的各种类型的信息。
对于所有的网络环境,都可以确定一些关键的要素,其中之一是网络的运行状况。网络攻击、未经授权的设备,以及错误的或者不正确配置的主机,都可能导致在您的网络中出现潜在的问题。
您应该使用的第一种类型的网络扫描是,在网络中查找并定位正在使用的 Internet 协议 (IP) 地址。因为在没有提供进行通信的网络端口(例如,超文本传输协议 (HTTP) 和简单邮件传输协议 (SMTP) 协议所使用的端口)的情况下,IP 地址基本上没有任何用处,所以您必须找出其他人为进行连接正在侦听其中哪些端口。
其他类型的扫描还包括,实际查看在网络中传输的原始数据包所包含的信息。原始网络扫描可以提供大量的信息,比如了解通过网络所交换的信息的确切性质,以及网络的整体性能。
通过将您所了解的、关于网络中主机和端口的信息与您从原始网络扫描中所获取的信息结合在一起,您就可以更好地了解网络的实际运行状况。
例如,在网络扫描期间,您可能会发现某台特定的主机正在侦听非标准的端口,这时如果不使用原始网络扫描以了解具体的日期和信息类型,将很难确定该主机和端口的作用。
更多精彩
赞助商链接