如何识别网络设备的类型(例如交换机,防火墙,路由器等等)
洋芋皮皮 2019-06-24 03:06:40 我们这边有一个项目,参照的是networkminer的。现在有一个需求就是,如何根据我们抓取到的数据包来判断目标网络下有哪些网络设备,判断出具体的哪一个机器是什么类型的网络设备(比如路由器,交换机,打印机,服务器等等)。
目前我们能够获取的数据包的格式是参照wireshark的数据包,基本上可以解析绝大多数协议,可以获取目标机器的IP,端口等信息(解析出来的东西和wireshark差不多,因为大多数测试都是拿wireshark来进行比较的)。SNMP确实可以做到,但是我们更想要的是被动检测的方法,即通过一些通信过程中数据包发送的信息来判断目标机器是什么类型的网络设备。有没有大佬知道怎么做么,或者具体讲解一下SNMP识别这些网络设备类型的方法。