网络分析系列之三_抓包分析原理及企业级抓包分析需求

网络分析系列之三_抓包分析原理及企业级抓包分析需求

这一节介绍抓包工作原理,以及在现代企业中要实现7*24小时实时数据包采集该如何的部署相关产品的概要信息。 抓包工作原理 数据包采集过程涉及软件和硬件之间的协作过程,主要分为3个过程。 采集。数据包在网络传输介质中以原始的二进制方式传输,抓包软件将采集端口设置为混杂模式,直接采集二进制数据。 解码。数据包采集软件将采集到的二进制数据通过解码方式,保存为基本的具有可读性的文本格式。 分析。对采集和解码转换后的数据进行展示。这个阶段的工作常见于基于命令行的文件内容显示,或基于图形界面的协议分析工具查看。...