[問答] 請問有沒有根據pcap檔畫出網路拓樸的工具?
各位版友好,
請問有沒有工具能夠讀取流量檔案後,
把流量檔案裡的節點與連線都描繪出來呢?
正在找有沒有這種工具...
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.137.128.158
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1433924168.A.A32.html
推
06/10 16:25, , 1F
06/10 16:25, 1F
推
06/10 19:50, , 2F
06/10 19:50, 2F
目標是cap、pcap、pcapng等用wireshark蒐集的流量檔案
※ 編輯: Dong0129 (220.137.128.158), 06/11/2015 01:42:42
推
06/11 09:52, , 3F
06/11 09:52, 3F
→
06/11 09:53, , 4F
06/11 09:53, 4F
您好,請問是用什麼方法@@或是有什麼工具可以做到呢?
※ 編輯: Dong0129 (220.137.128.158), 06/11/2015 15:39:18
推
06/11 16:59, , 5F
06/11 16:59, 5F
您好,請問您指的需求是?
要達成我的目的跟企業內部或是對外有關係嗎@@?
※ 編輯: Dong0129 (220.137.128.158), 06/11/2015 18:08:21
推
06/11 18:24, , 6F
06/11 18:24, 6F
您好,我並不是要列出兩點之間的路由節點@@
只是要用圖像表現一個紀錄檔裡面所有節點之間的關係,
例如:
pcap檔裡錄到三個封包,封包關係是
1.1.1.1=>2.2.2.2
5.5.5.5=>1.1.1.1
0.0.0.0=>1.1.1.1
封包記錄檔關係如上,想請問有沒有工具可以讀取這個紀錄檔後,
用圖像的方式畫出4個節點(1.1.1.1、2.2.2.2、5.5.5.5、0.0.0.0)
並且1.1.1.1跟2.2.2.2之間有連線代表有網路活動,
同樣的,1.1.1.1跟5.5.5.5、0.0.0.0跟1.1.1.1之間也有連線,
請問有這樣的工具或是往站能夠使用嗎?
※ 編輯: Dong0129 (220.137.128.158), 06/11/2015 18:49:48
推
06/12 09:12, , 7F
06/12 09:12, 7F
→
06/12 09:13, , 8F
06/12 09:13, 8F
您好,謝謝您提供的資訊,不過splunk比較偏向統計報表吧@@
昨晚找不到工具所以怒寫一個...只是每個節點變成以編號表示,圖如下:
http://imgur.com/CRDy1DT

雖然自己有寫一個小程式,但是有點陽春,
還是希望有符合需求的工具可以使用看看...
希望有版友能夠提供囉...
對了...這個圖有這麼多節點是因為我把每個點之間的路由節點都盡可能找出來...
所以一般來說應該只會有兩個端點而不會有中間的路由節點...
希望版友能幫忙提供工具囉!!
※ 編輯: Dong0129 (220.137.105.121), 06/12/2015 10:14:59
※ 編輯: Dong0129 (220.137.105.121), 06/12/2015 10:16:42
推
06/12 10:28, , 9F
06/12 10:28, 9F
感謝您提供,我會再摸摸看的@@~
目前有點摸不懂這個工具要怎麼用...
請問還有其他工具嗎@@?
※ 編輯: Dong0129 (220.137.105.121), 06/12/2015 12:42:39
Network 近期熱門文章
PTT數位生活區 即時熱門文章
33
68