防火牆入侵於檢測——————1、GNS3的安裝與使用
GNS3簡要介紹
概述
GNS3軟體是一個圖形化網路模擬器,可以模擬網路裝置如交換機、路由器、防火牆、入侵檢測等。GNS3可以跨平臺部署在Windows、Linux、Mac平臺,同時,由於其開源性,所以其被廣泛使用。不管是學生、老師、專案工程師、運維工程師等等,都可以用其來搭建網路拓撲,模擬校園網、企業網、政務網、資料中心網等等。
GNS3安裝除錯
安裝GNS3
找到從官網下載或光碟拷貝過來的GNS3安裝檔案,雙擊進行安裝:
GNS3 安裝嚮導開啟後,剩下的事情就是點選next(下一步)或者 Iagree(同意)或者Finish(完成)按鈕。其他選項預設,安裝過程中,會提示安裝WINPCAP、Wireshark等程式,如果電腦以前安裝過則不用重複安裝,可以自行修改路徑。
預設安裝其他GNS3外掛,重複的可以勾選掉。
安裝完成後啟動 GNS3,螢幕上會出現設定嚮導提示,提示使用者需要三步的設定便能夠正常使用,包括【設定IOS 映像檔案路徑】、【檢查 Dynamips工作是否正常】、【設定IOS 對應的idle-pc值】,後續有詳細介紹,點選OK即可。
除錯GNS3環境
首先進Edit(編輯)選單,選擇Preferences(首選項),把Language改為中文。之後重啟GNS3,便可以進入中文介面。
往下看有個Paths(路徑),第一個Projects directory為工程目錄,此目錄用來存放我們的拓撲檔案和配置資訊;第二個為OS images directory(OS映象目錄),此目錄用來存放各種系統映象檔案。這兩個目錄都可以自己設定,也可以選用系統預設的,這裡我們使用系統預設的目錄。
點選左側的Dynamips,再點選下面的Test Setting來測試dynamips是否正常,如正常則出現如圖提示,如失敗則檢查上面的Executable path to Dynamips路徑是否正確:
GNS3需要使用Cisco IOS映象檔案來模擬路由器和交換機。目前支援的 IOS 平臺包括CISCO7200、3600 系列(3620, 3640 和 3660)、3700系列(3725, 3745)、2600系列(2610 到2650XM,2691) IOS。點選主介面的Edit 選單,選擇 IOSimage and hypervisors。系統會彈出對話方塊。點選IOSImages 選項框後面 ,預設開啟的目錄是上面設定的images路徑,然後選定此目錄的IOS 檔案選擇開啟。該IOS 檔案就會出現在上面的映象檔案資訊框中。當然,我們也可以修改預設的映象檔案目錄,只要保證目錄是全英文路徑即可。
GNS3會自動識別此IOS檔案的平臺和型號,當IOS系統開始執行時,一般會消耗掉我們電腦非常高的CPU使用率,例如100%!所以我們需要降低GNS3的資源消耗,提高GNS3的執行效率。這就需要設定IDLE-PC值。IDLE-PC值是GNS3用於計算系統消耗的引數,它的值直接影響GNS3對我們電腦的CPU資源佔用,好的IDLE-PC值可以將CPU佔用降低到10%以下。此處,我們需要點選 它會自動計算一個IDLE值,此過程可能會導致系統卡頓,請耐心等待,直到出現下圖,點選“儲存”按鈕存一下當前的設定,然後點選“關閉”按鈕返回GNS3 主介面。
GNS3拓撲建立
GNS3介面介紹
GNS3 視窗預設分為四個皮膚,左側的皮膚列出了可用的節點型別(node),在這裡我們可以看到各種路由器、防火牆、乙太網交換機等圖示,當我們需要搭建拓撲時,便從這裡拖拽出裝置。右側皮膚提供Captures(抓包資訊)和Topology Summary(拓撲彙總概要資訊)。中間部分包括兩個皮膚,上面的皮膚是我們的主要工作區,用於圖形化顯示拓撲結構。下面的皮膚稱為 Console皮膚,顯示Dynagen的工作。Dynagen是用於連線到Dynamips程式的除錯介面,但是其介面與DOS介面類似,所以在GNS3中並不常用。一般使用中我們經常會關閉Console、Capture、TopologySummary這些視窗,使得整個工作區介面更加整潔。
配置一個路由器
從左側皮膚拖動對應的路由器圖示到中間的工作區,這樣我們就有一個路由器可以配置了,如下:
右鍵點選“配置”並進入“插槽”選型,插入介面模組,這裡選擇NM-1FE-TX模組(一個快速乙太網口模組),用於實現裝置互聯。
連線兩臺路由器
按照之前的方法,再拖一臺路由器,配置一個一樣的介面模組。之後點選
連線2臺裝置,再點R1路由器,會彈出我們之前配置的介面,選擇f0/0介面,再點R2的f0/0。
之後單擊【檢視】選單【show/hide interfacelables】,開啟顯示介面名
功能。如下圖所示:
通過WireShark抓包
右鍵點選兩個路由器之間的線,選擇“開始抓包”,彈出一個對話方塊:
點選“OK”之後便會彈出Wireshark的抓包介面:
若有流量通過,則會出現資料流,下面是通過在R1上傳送ICMP分組到R2的過程:
GNS3橋接真機
概述
GNS3可以將虛擬的網路環境與我們外部的真實主機連線在一起,用於實現更進一步的模擬。這樣的話,我們便可以通過電腦的瀏覽器或者管理軟體直接管理GNS3內部的路由器了。我們將GNS3的這種功能稱為橋接功能。不僅如此,我們還可以將GNS3的網路拓撲和Vmware或VirtualBox等虛擬環境結合,模擬更加大型的網路拓撲,例如我們可以將Vmware裡面的主機WindowsServer 2008和GNS3結合起來,這樣的話,我們就可以模擬區域網裡面的伺服器。
在電腦上建立虛擬網路卡
在Windows系統中,右鍵單擊計算機,選擇“裝置管理器”,隨便選擇一個右側的硬體,點選“操作”選單欄的“新增過時硬體”,勾選“安裝我手動從列表選擇的硬體(高階)”,下一步,選擇“網路介面卡”,下一步,廠商選擇Microsoft,網路介面卡選擇MicrosoftLoopback Adapter,下一步,完成。系統會自動新增loopback口。之後還需重啟我們的電腦。
在GNS3中拖拽“雲”,並關聯電腦的虛擬網路卡
右鍵點選“雲”,之後選擇我們電腦的虛擬網路卡,並新增:
之後可以通過路由器與之相連,此時意味著我們的真實電腦與GNS3裡面的路由器完全“橋接”在一起,並且可以實現通訊,從而實現了虛擬和現實的聯通。
GNS3模擬防火牆
概述
GNS3 也可以模擬思科的PIX或ASA防火牆。同樣的,我們需要採用 PIX 防火牆的映像檔案。若防火牆的功能不想受限,我們還需要有效的序列號和啟用碼:
Key:0xa94b7db5,0x17d768ea,0x63f6e081,0x6d9fadd5
Serial:0x1c9f971c
(在做防火牆實驗中,需要採用真機橋接,見本PPT的第四節)
配置PIX防火牆
進入GNS3 的 Edit 選單,選 Preferences。在左側皮膚中點選Qemu。在常規設定中先“測試設定”,如失敗則檢查qumuwrapper路徑是否正確。如成功,則在PIX 標籤中,點選 Binary image 後面的按鈕,指定 PIX 映像檔案的位置。我們也需要配置一下RAM 和介面。配置完成後,點選 save。
選擇Qemu下PIX選項,隨意輸入一個識別符號名稱,然後匯入PIX映象檔案,路徑要求是英文路徑,並輸入有效的啟用碼和序列號,便可以進行使用了。
參考:GNS3安裝使用教學PPT
相關文章
- 防火牆入侵於檢測——————4、思科安全裝置防火牆
- 防火牆入侵於檢測——————5、Translations and Connections防火牆
- 防火牆入侵於檢測——————3、思科 PIX 防火牆和 ASA 防火牆產品線防火牆
- 防火牆入侵於檢測————7、日誌服務防火牆
- 防火牆入侵於檢測————6、Access Control Lists and Content Filtering防火牆Filter
- 防火牆入侵於檢測——————2、思科安全技術和特性防火牆
- linux apf 防火牆安裝與配置Linux防火牆
- 計算機網路之網路安全基礎-防火牆與入侵檢測系統計算機網路防火牆
- Nginx 防火牆 ModSecurity 安裝教程Nginx防火牆
- win10系統怎麼解除安裝防火牆 windows10防火牆的解除安裝步驟Win10防火牆Windows
- WAb防火牆與傳統防火牆防火牆
- windows/Linux 防火牆安裝配置規則WindowsLinux防火牆
- 網站防黑客入侵IDS防火牆如何挑選網站黑客防火牆
- 伺服器做好安裝和設定防火牆伺服器防火牆
- NSIS 指令碼,安裝時新增防火牆規則指令碼防火牆
- CentOS8檢視防火牆狀態,開啟/關閉防火牆CentOS防火牆
- Mac有防火牆嗎?關於Mac防火牆常見的問題解答Mac防火牆
- Linux 防火牆配置使用Linux防火牆
- 基於iptables防火牆堵漏防火牆
- linux系統檢視防火牆是否開啟並清除防火牆規則的方法步驟Linux防火牆
- 6.20入侵檢測排查
- CentOS8關於防火牆的命令CentOS防火牆
- 介面測試:postman的安裝與使用Postman
- 淺談下一代防火牆與Web應用防火牆的區別防火牆Web
- WAF與網路防火牆的區別防火牆
- 防火牆防火牆
- linux入門學習(一):下載及安裝linux + 修改ip地址 + 關閉防火牆命令 + 檢視linux系統的位數 + 安裝jdk + 安裝tomcatLinux防火牆JDKTomcat
- 怎麼判斷debian系列的系統中有沒有安裝防火牆?防火牆
- 10-入侵檢測技術原理與應用
- SNORT入侵檢測系統
- Linux入侵檢測基礎Linux
- Snort 入侵檢測系統
- linux防火牆使用以及配置Linux防火牆
- Zookeeper(1)-安裝與基礎使用
- 利用京東雲Web應用防火牆實現Web入侵防護Web防火牆
- CentOS7檢視和關閉防火牆CentOS防火牆
- cmd 檢視防火牆狀態以及關閉防火牆
- 關於 RabbitMQ 的安裝與簡單使用MQ