《网络安全基础实验》PPT课件.ppt
《《网络安全基础实验》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《网络安全基础实验》PPT课件.ppt(55页珍藏版)》请在三一办公上搜索。
1、网络安全基础实验,实验简介,Windows2000/xp所调用的命令行控制台主程序被放在系统文件system32目录下,文件名为cmd.exe。同时该文件还在受保护的文件夹system32dllcache中附有备份,以防原程序被破坏后进行恢复时使用,进入命令行控制台的方法:法一:开始-运行-CMD.exe法二:开始-所有程序-附件-命令提示符,实验环境,一台连入网络并安装了Windows操作系统的计算机,实验内容,1.ping 命令2.Tracert 命令3.Netstat 4.AT 5.NBTSTAT ,一 ping 命令,用Ping命令收集远程计算机的相关信息Ping程序用于测试网络连接状
2、况和信息包发送及接收状况。主要验证目标主机是否存活以及判断远程主机操作系统的类型等使用格式:ping主机IP,Ping探测原理,根据远程主机的IP地址向远程主机发送一个ICMP数据包请求主机回应,目标主机在收到该请求后必然返回一个同样大小的ICMP数据包。从该数据的返回值中,可以判断目标主机是否存活或目标主机所使用的操作系统等信息,1.Ping本机IP,2.Ping网关IP,假定网关IP为:,则执行命令。在MS-DOS方式下执行此命令,如果显示类似以下信息:Reply from 172.168.6.1 bytes=32 time=9ms TTL=255Ping statistics for 1
3、72.168.6.1 Packets Sent=4 Received=4 Lost=0 Approximate round trip times in milli-secondsMinimum=1ms Maximum=9ms Average=5ms则表明局域网中的网关路由器正在正常运行。反之,则说明网关有问题。,3.Ping远程IP,这一命令可以检测本机能否正常访问Internet。比如本地电信运营商的IP地址为:。在MS-DOS方式下执行命令:,如果屏幕显示:Reply from 202.102.48.141 bytes=32 time=33ms TTL=252Reply from 202.
4、102.48.141 bytes=32 time=21ms TTL=252Reply from 202.102.48.141 bytes=32 time=5ms TTL=252Reply from 202.102.48.141 bytes=32 time=6ms TTL=252Ping statistics for 202.102.48.141 Packets Sent=4 Received=4 Lost=0 0%lossApproximate round trip times in milli-secondsMinimum=5ms Maximum=33ms Average=16ms则表明运行
5、正常,能够正常接入互联网。反之,则表明主机文件(windows/host)存在问题。,如果网络有问题,则返回如下所示的响应失败信息:Pinging 192192,225225 with 32 bytes of data RequeSt timed out RequeSt timed out RequeSt timed OUt RequeSt timed out Ping StatiStiCe for 192192225,225:PacketS:Sent=4,ReceiVed=0,LOSt二4(100lOSS)Minimum0ms,Maximum=OmS,Average0mS,TTL 字段值可以
6、帮助我们识别操作系统类型。TTL=32 Windows 9x/MeTTL=64 LINUX TTL=128 Windows 200 x/XP TTL=255 Unix,注意:可以通过ping对方让对方返回给你的TTL值大小,粗略的判断目标主机的系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,当然TTL的值在对方的主机里是可以修改的,Windows系列的系统可以通过修改注册表以下键值实现:HKEY_LOCAL_MACHINESYSTEMCurrent
7、ControlSetServicesTcpipParameters DefaultTTL=dword:000000ff 255-FF 128-80 64-40 32-20,常用参数:-t:不间断地ping目标主机,直到用户俺Ctrl+c键强行终止。主要用于网络调试,从其结果可判断网络是否畅通Ping t ip地址-a:将远程主机的IP地址转换成机器名称Ping a ip地址-n:向远程主机发送的数据包的个数,默认是4Ping n 个数 ip地址,-l:发送指定数据量的ECHO数据包。默认为 32 字节;可以自己定义他的大小,最大值是65500byt。-f:在数据包中发送“不要分段”标志,数据包
8、就不会被路由上的网关分段。通常你所发送的数据包都会通过路由分段再发送给对方,加上此参数以后路由就不会再分段处理。-i:用于帮助你检查网络运转情况的,-r:在“记录路由”字段中记录传出和返回数据包的路由。通常情况下,发送的数据包是通过一系列路由才到达目 C:(发送一个数据包,最多记录9个路由),-s 此参数和-r差不多,只是这个参数不记录数据包返回所经过的路由,最多也只记录4个。-j 利用 computer-list 指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源)IP 允许的最大数量为 9。-k 利用 computer-list 指定的计算机列表路由数据包。连续计算机不能
9、被中间网关分隔(路由严格源)IP 允许的最大数量为 9。,二.Tracert 命令,tracert:是验证通往远程主机路径的实用程序,可以获得本地到达目标主机所经过的路径、结点IP及到达每个结点所用的时间等信息Usage:tracert-d-h maximum_hops-j host-list-w timeout target_name,Options:-d 使用参数-d,可以指定程序在跟踪主机的路径信息时,同时也解析目标主机的域名。-h maximum_hops Maximum number of hops to search for target.(指定搜索到目标地址的最大跳跃数)-j h
10、ost-list Loose source route along host-list.(按照主机列表中的地址释放源路由)-w timeout Wait timeout milliseconds for each reply.(指定超时时间间隔,程序默认的时间单位是ms)主要功能:判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。,结果1,结果2,C:tracertTracing route to http:/211.154.211.3 over a maximum of 30 hops:1 50 ms 40 ms 50 ms 61.187.71.219 2 40 m
11、s 40 ms 50 ms 61.187.70.41 3 40 ms 40 ms 50 ms 61.187.134.254 4 40 ms 40 ms 50 ms 61.187.255.81 5 40 ms 41 ms 50 ms 61.187.255.70 6 50 ms 50 ms 50 ms p-4-0-r1-c-gdgz-202.97.40.101 7 80 ms 80 ms 80 ms 202.97.38.162 8 80 ms 80 ms 81 ms 202.96.12.38 9 80 ms 80 ms 80 ms 202.106.192.158 10 81 ms 80 ms 80
12、 ms 202.96.13.134 11 81 ms 80 ms 80 ms 211.154.209.26 12 80 ms 80 ms 80 ms 211.154.211.3 Trace complete.,从上面进程我们可以从知道执行结果返回数据包到达目的主机前所经历的中继站清单,并显示到达每个中继站的时间。该功能同ping命令类似,但它所看到的信息要比ping命令详细得多,它把你送出的到某一站点的请求包,所走的全部路由都告诉你,并且通过该路由的ip是多少,通过该ip的时延是多少?通过这些时间,我们可以很方便地查出用户主机与目标网站之间的线路到底是在什么地方出了故障等情况。,三、Netst
13、at 命令,netstat:观察网络连接状态的实用工具 Netstat网络命令可以显示当前正在活动的网络连接的详细信息,例如可以显示以太网的统计信息、显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等、路由表和网络接口信息,可以让用户得知目前总共有哪些网络连接正在运行。usage:Displays protocol statistics and current TCP/IP network connections.(显示协议与当前网络连接)NETSTAT-a-e-n-s-p proto-r interval,-a Displays all connections and
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全基础实验 网络安全 基础 实验 PPT 课件
链接地址:https://www.31ppt.com/p-5569267.html