20252819 2025-2026-2 《网络攻防实践》第一周作业

蜜网搭建与网络连通性测试实验报告

一、实验目的

  1. 完成基于VMware的蜜网环境搭建,包含Windows 2000 Server、Metasploitable Ubuntu、Windows XP、SEED Ubuntu、Honeywall等多个虚拟机节点的部署与网络配置。
  2. 掌握虚拟机网络模式(桥接模式)的配置方法,完成各节点静态IP地址、子网掩码、网关的设置。
  3. 验证蜜网内各节点的网络连通性,通过ipconfig/ifconfigpingtcpdump等命令实现网络状态查看与数据包捕获分析。
  4. 熟悉Honeywall蜜墙的基础配置与Web管理界面的使用,了解蜜网流量监控的基本方式。

二、实验环境

  1. 虚拟化平台:VMware Workstation
  2. 实验节点虚拟机
    • 靶机1:Windows 2000 Server SP0
    • 靶机2:Metasploitable Ubuntu(漏洞靶机)
    • 攻击机:Windows XP、SEED Ubuntu9-Aug-2010、jadenkali2022
    • 蜜墙:Honeywall(含Walleye Web管理界面)
  3. 网络配置:桥接模式(自动),统一网段192.168.200.0/25(子网掩码255.255.255.128),网关192.168.200.1
  4. 工具命令ipconfig(Windows)、ifconfig(Linux)、routepingtcpdumprc.local开机自启配置
    攻防网络拓扑图如下:
    image

三、实验步骤与结果

(一)虚拟机网络模式统一配置

将所有实验节点的VMware网络适配器配置为桥接模式(自动),并勾选「启动时连接」,确保所有虚拟机处于同一物理网络段,为后续静态IP配置与网络连通奠定基础,配置界面如下:
![虚拟机桥接模式配置]
image

(二)各节点IP地址静态配置

各节点静态IP分配与配置结果如下:

  1. Windows 2000 Server

    • 手动配置IP:192.168.200.131,子网掩码255.255.255.128,网关192.168.200.129
      ![Win2k Server IP配置]
      image
      在cmd中输入ipconfig检测是否设置成功
      image
  2. Metasploitable Ubuntu

    • 通过/etc/rc.local配置开机自启静态IP,写入命令:ifconfig eth0 192.168.200.130 netmask 255.255.255.128; route add default gw 192.168.200.128输入:wq保存
      ![Metasploitable IP配置与验证]
      image

输入sudo reboot重启系统使新的网络配置生效
image
输入ifconfig进行检测
image

  1. Windows XP Attacker

    • 手动配置IP:192.168.200.4,子网掩码255.255.255.128,网关192.168.200.1
      进行网络适配器的修改,选择VMent8
      image

    • 执行ipconfig多次验证,配置稳定生效。
      ![WinXP IP配置验证]
      image

  2. SEED Ubuntu9-Aug-2010

    • 配置IP:192.168.200.2,子网掩码255.255.255.128,广播地址192.168.200.127
    • ifconfig验证网卡eth5配置正常,网络状态为UP/BROADCAST/RUNNING。
      ![SEED Ubuntu IP配置]
      image
  3. jadenkali2022

    • 动态获取(或静态配置)IP:192.168.200.3/25,广播地址192.168.200.127
    • ip addr验证eth0网卡配置生效,网络状态正常。
      ![kali IP配置]
      image
  4. Honeywall蜜墙

    • 配置内网IP:192.168.200.8,子网掩码255.255.255.128,广播地址192.168.200.127
    • ifconfig验证eth2网卡配置生效,为蜜网流量监控提供网络基础。
      进入Honeywall配置菜单,完成Mode and IP Information(模式与IP信息)、Remote Management(远程管理)、DNS Handling(DNS处理)等基础项配置,确保蜜墙网络与管理功能正常。
      ![Honeywall配置菜单]
      image
      检验配置是否成功
      image
      管理界面访问
      在Windows XP中通过Opera浏览器访问Honeywall的Web管理界面:https://192.168.200.8/walleye.pl,以admin账号成功登录,界面可展示Bidirectional Flows(双向流量)、KBytes Transfered(字节传输量)、Alerts(告警信息)等蜜网监控数据,支持流量搜索、pcap文件导出等功能,为后续蜜网流量分析与攻击溯源奠定基础。
      在WinXPattacker中,点击Opera,输入https://192.168.200.8,登录并修改密码(含特殊符号、大小写,数字。不可小于8位)
      ![Walleye Web管理界面]
      image
      输入tcpdump -i eth0 icmp 进行监听
      image

(三)蜜网节点网络连通性测试

jadenkali2022(192.168.200.3) 为攻击机,Windows XP(192.168.200.4) 为目标机,执行ping命令进行连通性测试,同时在Honeywall上使用tcpdump捕获ICMP数据包,验证网络连通与流量监控。

  1. ping命令连通性测试
    在jadenkali2022终端执行:ping 192.168.200.4,连续发送ICMP回显请求,目标机均正常回复,无丢包,延迟保持在0.2~0.8ms,证明两节点网络连通正常。
    ![ping连通性测试结果]
    image

  2. tcpdump数据包捕获
    在Honeywall终端执行:tcpdump -i eth0 icmp,捕获蜜网内ICMP协议数据包,成功抓取到192.168.200.3192.168.200.4之间的ICMP echo request(请求)与ICMP echo reply(回复)数据包,数据包时序一致,证明蜜墙可正常监控蜜网内的网络流量。
    ![tcpdump捕获ICMP数据包]
    image

四、实验问题与解决

  1. Metasploitable Ubuntu重启后route命令报错

    • 问题现象:重启虚拟机时提示route:Host name lookup failureifconfig命令提示用法错误。
    • 解决方法:检查/etc/rc.local中命令格式,确认ifconfigroute命令的参数分隔符为空格,无语法错误,该报错为系统解析短暂问题,不影响实际网络配置生效,ifconfig验证IP与掩码配置正常。
  2. 部分节点初始ping不通目标机

    • 问题现象:初始配置后部分节点ping目标机无回复。
    • 解决方法:① 检查VMware桥接模式是否勾选「启动时连接」,确保虚拟机网卡已激活;② 验证各节点IP是否在同一网段192.168.200.0/25,无地址冲突;③ 确认网关配置为192.168.200.1,路由指向正确,修正后连通性恢复。

五、实验总结与体会

本次实验成功完成了基于VMware的蜜网环境搭建,实现了多虚拟机节点的桥接网络配置、静态IP规划与持久化设置,通过ipconfig/ifconfigpingtcpdump等工具验证了蜜网内节点的网络连通性,同时完成了Honeywall蜜墙的基础配置与Walleye Web管理界面的使用,实现了蜜网流量的捕获与监控。
通过本次实验,我深入理解了桥接模式的网络原理,掌握了Windows与Linux系统的网络配置方法,尤其是Linux系统通过/etc/rc.local实现开机自启网络配置的技巧;同时熟悉了蜜网的核心架构,了解了Honeywall作为蜜墙在蜜网中的流量监控与攻击检测作用,tcpdump的数据包捕获操作也让我对网络协议(ICMP)的传输过程有了更直观的认识。
本次实验中我也遇到了系统显示错误、命令语法解析、网络连通性异常等问题,通过逐一排查配置、验证命令、检查虚拟化网络设置,最终解决了所有问题,提升了网络故障排查与虚拟化环境部署的实操能力。蜜网作为网络安全实验的重要环境,其节点的合理规划与网络的稳定配置是后续漏洞利用、攻击检测与溯源分析的基础,本次实验为后续蜜网相关的安全实验奠定了扎实的网络与环境基础。

六、实验附录(各节点网络配置汇总表)

实验节点 IP地址 子网掩码 网关 网络状态
Windows 2000 Server SP0 192.168.200.131 255.255.255.128 192.168.200.129 正常
Metasploitable Ubuntu 192.168.200.130 255.255.255.128 192.168.200.129 正常
Windows XP Attacker 192.168.200.4 255.255.255.128 192.168.200.1 正常
SEED Ubuntu9-Aug-2010 192.168.200.2 255.255.255.128 192.168.200.1 正常
jadenkali2022 192.168.200.3/25 255.255.255.128 192.168.200.1 正常
Honeywall蜜墙 192.168.200.8 255.255.255.128 192.168.200.1 正常
posted @ 2026-03-16 15:21  nepenthe词不达意  阅读(70)  评论(1)    收藏  举报