OSSIM中网卡设置注意事项

《Unix/Linux网络日志分析与流量监控》一书中告诉大家如何通过Alienvault-center 方式修改,另外有关OSSIM中设置网卡过程中,还需要注意以下3个问题:

1)为什么手工修改OSSIM主机地址,eth0网卡IP后其它服务启动错误?

当OSSIM Server 安装完毕,通过命令行或配置文件修改命令的方式是错误的,

因为只修改网卡的IP地址,但其它进程依然在以前的地址上监听,所以系统就会报错。

例如,在安装服务器是配置IP为10.0.2.20,安装完毕发现IP不合适,又手工用ipconfig修改了eth0 ip地址,但是用是发现出现,Error!Unable to launch remote network scan: Can‘t connect with frameworkd (10.0.2.20:40003)报错,就属于这种原因。

2).混杂模式的网卡需要设置静态IP地址吗?

首先需要知道网卡处于混杂模式(Promiscuous Mode)代表什么含义。混杂模式(Promiscuous Mode)是指一台机器能够接收所有经过它的数据流,而不论其目的地址是否是它,但到了交换机的时代,就出现了新的问题,当拿到一台交换机,插上网线的这个端口,默认情况下并不能收集到所有的数据。这时,就算将网卡设置为混杂模式也无法监听到所有数据包(接到的只是给本身IP的数据和广播数据)。

那么在交换网络中实现数据监听的方式之一是设置交换机的SPAN。再回到我们的问题上来,给混杂模式的网卡设置IP就如同画蛇添足。

查看网卡是否支持混杂(promisc)模式

# ifconfig eth0

设置支持promisc

# ifconfig eth0 promisc

正常工作的网卡的正常工作模式为MULTICAST,混杂模式为:PROMISC MULTICAST

取消网卡混扎模式

#ifconfig eth0 -promisc

3).完成OSSIM系统安装部署试验,最少需要几块网卡?

对于这个问题我们需要有上面解答的基础,在一块网卡的情况下,而且是流量不大(小于50%标准容量),完全可以模拟所有ossim试验,这款网卡指定IP是为了便于管理和收集日志,设置为混杂模式是为了监听网络数据包流量。在条件允许的情况下建议管理口和监听口分别由不同的网卡担任。

时间: 2024-07-29 16:49:20

OSSIM中网卡设置注意事项的相关文章

为什么在openstack虚拟网络中要设置物理网卡为混杂模式promisc

L2 数据链路层通过交换机设备进行帧转发.交换机在接收到帧之后(L2 层叫帧,L3 层叫包)先解析出帧头中的 MAC 地址,再在转发表中查找是否有对应 MAC 地址的端口,有的话就从相应端口转发出去.没有,就洪泛(专业术语,即将帧转发到交换机的所有端口),每个端口上的计算机都检查帧头中的 MAC 地址是否与本机网卡的 MAC 地址一致,一致的话就接收数据帧,不一致就直接丢弃.而转发表是通过自学习自动建立的. 这里引出一个重要概念,混杂模式.默认情况下计算机只接收和本机 MAC 地址一致的数据帧,

linux下一块网卡设置多个ip地址

无论是在实际的生产坏境中,还是平时的练习中, 一个网卡设置多个ip地址是非常常见的,也是非常有用的. 我们以centos6.8系统为列, 在一块网卡上设置多个ip地址. 1>. 给一块网卡设置多个ip地址这个功能可能会受到NetworkManager服务的影响,首先关闭NetworkManager服务,并且开机自启也关闭. [[email protected] network-scripts]# service NetworkManager stop Stopping NetworkManage

linux 两块网卡设置同一ip地址

双网卡绑定为同一个虚拟的网卡(bond), 外界看到的好像是bond网卡在向外界提供服务, 而其实底层是两块真实的网卡在提供服务. 下面介绍一些简单的概念: 1>. Bonding 就是将多块网卡绑定同一IP 地址对外提供服务,可以实现高可用或者负载均衡.当然,直接给两块网卡设置同一IP 地址是不可能的.通过bonding ,虚拟一块网卡对外提供连接, 物理网卡的被修改为相同的MAC 地址. 2>. Bonding 的工作模式 Mode 0 (balance-rr) 轮转(Round-robi

AW笔记本升级SSD,外接双屏中的一些注意事项

自己留一个mark,以后提醒用. 1)机械硬盘状态下利用alien sprawn创建的系统恢复U盘,无法在SSD下使用,因为SSD中没有recovery分区,只能使用随机携带的系统恢复光盘: 2)最好在SSD安装系统之前,先用机械硬盘引导,在windows下使用diskgenious进行格式化分区,4k字节对齐: 3)将SSD安装在硬盘盘位1,因为是最经常使用,并在bios中设置SATA option为ACHI: 4)利用恢复光盘进行系统安装,记住选择SSD的分区: 5)系统安装成功后,按照网上

linux中怎样设置dhcpd

linux中怎样设置DHCP 在 linux 以下设置 DHCP一点也不复杂﹐您全部要做的仅仅有一个文件﹕/etc/dhcpd.conf . 以下﹐我用我自己的设置文件来说说怎么改动这个文件﹕ default-lease-time 259200; max-lease-time 777600; option domain-name "siyongc"; 这几行我放在文件的开头部份.第一和第二行我定义出租约的预设期限和最高期限﹐ 数值以秒来计算﹐也就是'三天'和'九天'. 然后我指定了网络

CentOS/Linux 网卡设置 IP地址配置永久生效

CentOS/Linux下设置IP地址 1.临时生效设置 1.1修改IP地址 #ifconfig eth0 192.168.100.100 1.2修改网关地址 #route add default gw 192.168.100.1 dev eth0 1.3修改DNS # echo "nameserver 8.8.8.8" >> /etc/resolv.conf 2.永久生效设置 2.1IP地址永久设置生效 # vi /etc/sysconfig/network-script

Storm中Spout使用注意事项小结

Storm中Spout用于读取并向计算拓扑中发送数据源,最近在调试一个topology时遇到了系统qps低,处理速度达不到要求的问题,经过排查后发现是由于对Spout的使用模式不当导致的多线程同步等待.这里罗列几点个人觉得编写Spout代码时需要特别注意的地方: 1. 最常用的模式是使用一个线程安全的queue,如BlockingQueue,spout主线程从queue中读取数据:另外的一个或多个线程负责从数据源(如各种消息中间件.db等)读取数据并放入queue中. 2. 如果不关心数据是否丢

vmwvare 网卡设置讲解

1.Bridged 桥接 会选择你电脑上的真实的网卡和你的计算机进行通信,设置成和你真实机同一网段的IP,就可以进行通信,并且可以和局域网内的其他用户进行通信. 2.NAT 使用已共享的IP地址 会使用 VMware Network Adapter VMnet8 3.Host-only  与主机共享一个私有网络 会使用 VMware Network Adapter VMnet1 和真实机通信,不能访问互联网 4.自定义 注意:要想和本机通信,要在真实机中设置 VMnet8 或者 VMnet1 I

ubuntu-network网卡设置

最近ubuntu一直没办法访问某个固定的ip,192.168.8.200,根本就ping不上,但是其他的却可以,如192.168.209.然后同时帮忙解决了问题,具体如下 查看网卡信息 [email protected]7817:~$ ifconfig eth0 Link encap:Ethernet HWaddr 44:8a:5b:d3:5e:a5 inet addr:192.168.8.201 Bcast:192.168.11.255 Mask:255.255.252.0 inet6 add