20252819 2025-2026-2 《网络攻防实践》第一周作业
蜜网搭建与网络连通性测试实验报告
一、实验目的
- 完成基于VMware的蜜网环境搭建,包含Windows 2000 Server、Metasploitable Ubuntu、Windows XP、SEED Ubuntu、Honeywall等多个虚拟机节点的部署与网络配置。
- 掌握虚拟机网络模式(桥接模式)的配置方法,完成各节点静态IP地址、子网掩码、网关的设置。
- 验证蜜网内各节点的网络连通性,通过
ipconfig/ifconfig、ping、tcpdump等命令实现网络状态查看与数据包捕获分析。 - 熟悉Honeywall蜜墙的基础配置与Web管理界面的使用,了解蜜网流量监控的基本方式。
二、实验环境
- 虚拟化平台:VMware Workstation
- 实验节点虚拟机:
- 靶机1:Windows 2000 Server SP0
- 靶机2:Metasploitable Ubuntu(漏洞靶机)
- 攻击机:Windows XP、SEED Ubuntu9-Aug-2010、jadenkali2022
- 蜜墙:Honeywall(含Walleye Web管理界面)
- 网络配置:桥接模式(自动),统一网段
192.168.200.0/25(子网掩码255.255.255.128),网关192.168.200.1 - 工具命令:
ipconfig(Windows)、ifconfig(Linux)、route、ping、tcpdump、rc.local开机自启配置
攻防网络拓扑图如下:
![image]()
三、实验步骤与结果
(一)虚拟机网络模式统一配置
将所有实验节点的VMware网络适配器配置为桥接模式(自动),并勾选「启动时连接」,确保所有虚拟机处于同一物理网络段,为后续静态IP配置与网络连通奠定基础,配置界面如下:
![虚拟机桥接模式配置]

(二)各节点IP地址静态配置
各节点静态IP分配与配置结果如下:
-
Windows 2000 Server
- 手动配置IP:
192.168.200.131,子网掩码255.255.255.128,网关192.168.200.129
![Win2k Server IP配置]
![image]()
在cmd中输入ipconfig检测是否设置成功
![image]()
- 手动配置IP:
-
Metasploitable Ubuntu
- 通过
/etc/rc.local配置开机自启静态IP,写入命令:ifconfig eth0 192.168.200.130 netmask 255.255.255.128; route add default gw 192.168.200.128输入:wq保存
![Metasploitable IP配置与验证]
![image]()
- 通过
输入sudo reboot重启系统使新的网络配置生效

输入ifconfig进行检测

-
Windows XP Attacker
-
手动配置IP:
192.168.200.4,子网掩码255.255.255.128,网关192.168.200.1
进行网络适配器的修改,选择VMent8
![image]()
-
执行
ipconfig多次验证,配置稳定生效。
![WinXP IP配置验证]
![image]()
-
-
SEED Ubuntu9-Aug-2010
- 配置IP:
192.168.200.2,子网掩码255.255.255.128,广播地址192.168.200.127 ifconfig验证网卡eth5配置正常,网络状态为UP/BROADCAST/RUNNING。
![SEED Ubuntu IP配置]
![image]()
- 配置IP:
-
jadenkali2022
- 动态获取(或静态配置)IP:
192.168.200.3/25,广播地址192.168.200.127 ip addr验证eth0网卡配置生效,网络状态正常。
![kali IP配置]
![image]()
- 动态获取(或静态配置)IP:
-
Honeywall蜜墙
- 配置内网IP:
192.168.200.8,子网掩码255.255.255.128,广播地址192.168.200.127 ifconfig验证eth2网卡配置生效,为蜜网流量监控提供网络基础。
进入Honeywall配置菜单,完成Mode and IP Information(模式与IP信息)、Remote Management(远程管理)、DNS Handling(DNS处理)等基础项配置,确保蜜墙网络与管理功能正常。
![Honeywall配置菜单]
![image]()
检验配置是否成功
![image]()
管理界面访问
在Windows XP中通过Opera浏览器访问Honeywall的Web管理界面:https://192.168.200.8/walleye.pl,以admin账号成功登录,界面可展示Bidirectional Flows(双向流量)、KBytes Transfered(字节传输量)、Alerts(告警信息)等蜜网监控数据,支持流量搜索、pcap文件导出等功能,为后续蜜网流量分析与攻击溯源奠定基础。
在WinXPattacker中,点击Opera,输入https://192.168.200.8,登录并修改密码(含特殊符号、大小写,数字。不可小于8位)
![Walleye Web管理界面]
![image]()
输入tcpdump -i eth0 icmp 进行监听
![image]()
- 配置内网IP:
(三)蜜网节点网络连通性测试
以jadenkali2022(192.168.200.3) 为攻击机,Windows XP(192.168.200.4) 为目标机,执行ping命令进行连通性测试,同时在Honeywall上使用tcpdump捕获ICMP数据包,验证网络连通与流量监控。
-
ping命令连通性测试
在jadenkali2022终端执行:ping 192.168.200.4,连续发送ICMP回显请求,目标机均正常回复,无丢包,延迟保持在0.2~0.8ms,证明两节点网络连通正常。
![ping连通性测试结果]
![image]()
-
tcpdump数据包捕获
在Honeywall终端执行:tcpdump -i eth0 icmp,捕获蜜网内ICMP协议数据包,成功抓取到192.168.200.3与192.168.200.4之间的ICMP echo request(请求)与ICMP echo reply(回复)数据包,数据包时序一致,证明蜜墙可正常监控蜜网内的网络流量。
![tcpdump捕获ICMP数据包]
![image]()
四、实验问题与解决
-
Metasploitable Ubuntu重启后route命令报错
- 问题现象:重启虚拟机时提示
route:Host name lookup failure,ifconfig命令提示用法错误。 - 解决方法:检查
/etc/rc.local中命令格式,确认ifconfig与route命令的参数分隔符为空格,无语法错误,该报错为系统解析短暂问题,不影响实际网络配置生效,ifconfig验证IP与掩码配置正常。
- 问题现象:重启虚拟机时提示
-
部分节点初始ping不通目标机
- 问题现象:初始配置后部分节点ping目标机无回复。
- 解决方法:① 检查VMware桥接模式是否勾选「启动时连接」,确保虚拟机网卡已激活;② 验证各节点IP是否在同一网段
192.168.200.0/25,无地址冲突;③ 确认网关配置为192.168.200.1,路由指向正确,修正后连通性恢复。
五、实验总结与体会
本次实验成功完成了基于VMware的蜜网环境搭建,实现了多虚拟机节点的桥接网络配置、静态IP规划与持久化设置,通过ipconfig/ifconfig、ping、tcpdump等工具验证了蜜网内节点的网络连通性,同时完成了Honeywall蜜墙的基础配置与Walleye Web管理界面的使用,实现了蜜网流量的捕获与监控。
通过本次实验,我深入理解了桥接模式的网络原理,掌握了Windows与Linux系统的网络配置方法,尤其是Linux系统通过/etc/rc.local实现开机自启网络配置的技巧;同时熟悉了蜜网的核心架构,了解了Honeywall作为蜜墙在蜜网中的流量监控与攻击检测作用,tcpdump的数据包捕获操作也让我对网络协议(ICMP)的传输过程有了更直观的认识。
本次实验中我也遇到了系统显示错误、命令语法解析、网络连通性异常等问题,通过逐一排查配置、验证命令、检查虚拟化网络设置,最终解决了所有问题,提升了网络故障排查与虚拟化环境部署的实操能力。蜜网作为网络安全实验的重要环境,其节点的合理规划与网络的稳定配置是后续漏洞利用、攻击检测与溯源分析的基础,本次实验为后续蜜网相关的安全实验奠定了扎实的网络与环境基础。
六、实验附录(各节点网络配置汇总表)
| 实验节点 | IP地址 | 子网掩码 | 网关 | 网络状态 |
|---|---|---|---|---|
| Windows 2000 Server SP0 | 192.168.200.131 | 255.255.255.128 | 192.168.200.129 | 正常 |
| Metasploitable Ubuntu | 192.168.200.130 | 255.255.255.128 | 192.168.200.129 | 正常 |
| Windows XP Attacker | 192.168.200.4 | 255.255.255.128 | 192.168.200.1 | 正常 |
| SEED Ubuntu9-Aug-2010 | 192.168.200.2 | 255.255.255.128 | 192.168.200.1 | 正常 |
| jadenkali2022 | 192.168.200.3/25 | 255.255.255.128 | 192.168.200.1 | 正常 |
| Honeywall蜜墙 | 192.168.200.8 | 255.255.255.128 | 192.168.200.1 | 正常 |













浙公网安备 33010602011771号