计算机网络期末打印.ppt
《计算机网络期末打印.ppt》由会员分享,可在线阅读,更多相关《计算机网络期末打印.ppt(146页珍藏版)》请在三一办公上搜索。
1、目录,第一章 计算机网络安全基础第二章 网络(安全)实验环境配置虚拟机软件VMWARE第三章 计算机网络概述第四章 数据通信基础第五章 网络通信协议(TCP/IP协议与Internet)第六章 局域网与广域网第七章 网络通信编程基础第八章 计算机网络在机电领域的应用简介,Autorun U盘病毒传播原理,1.已经染毒的U盘插入未禁用自动播放功能的电脑,U盘根目录下的autorun.inf文件使得根目录下的病毒程序自动运行,或诱骗用户双击假“文件(夹)”运行,病毒进入系统。病毒程序再往硬盘各分区根目录自动写入autorun.inf和病毒程序文件。,图标伪装的U盘病毒,伪装成XLS文件的U盘病毒,
2、比较隐蔽的一类U盘病毒,如何显示所有隐藏和系统文件(夹)?,我的电脑/资源管理器工具文件夹选项,Autorun U盘病毒传播原理,2.进入系统的病毒程序当检测到有新的U盘插入时,则将autorun.inf文件和病毒文件写入该U盘根目录。此时该U盘被已染毒电脑传染。3.将感染病毒的U盘再插入其它电脑时,通过自动运行或者诱骗用户运行,将病毒感染至其它电脑的操作系统。4.,Autorun U盘病毒危害,盗号木马程序进入系统,各种账号/密码可能被盗ARP病毒进入系统,造成局域网内计算机不能访问外网自动到病毒设计者指定的网站下载木马程序、广告软件、恶意软件等木马程序的其它危害,Autorun U盘病毒的
3、手工清除,结束病毒进程删除系统文件夹中的病毒文件(可能隐藏)开始/运行/regedit,找到HLMSoftwareMicrosoftWindowsCurrentVersionRun子键,删除注册表启动项中的病毒启动项删除硬盘其它盘符根目录下的autorun.inf和相应的病毒文件(注意此步不能忽略。否则系统极易重新感染病毒),Autorun U盘病毒的防范,避免在右窗格双击U盘和硬盘盘符,应该在左窗格单击盘符打开。(在未禁用自动播放的情况下)禁止自动播放插入U盘时/后马上按住SHIFT键(暂时禁用自动播放功能,以下为永久禁用。永久禁用后,可以随意单击或双击盘符)禁用Windows的自动播放功能
4、:XP家庭版禁用自动播放功能:修改注册表自动播放功能详释:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDriveTypeAutoRun 指定按设备类型禁止自动播放。1:未知类型,4:可移动磁盘,8:硬盘,10:网络驱动器,20:光驱,40:RAM驱动器,80:未知类型,FF:所有类型。若要禁止某一类型自动播放,直接使用对应的值,若要禁止几种类型,则使用它们数值相加的值,如95=1 4 10 80,91=1 10 80,b5=1 4 10 20 80。NoDriveAutoRun指定按盘符禁止自
5、动播放。相关设置可以参考NoDrives值,最大值为ff,禁止所有盘自动播放。XP专业版:通过组策略编辑器禁用(开始/运行/GPEDIT.MSC),U盘免疫,原理:在U盘根目录下手工建立一个“不能删除”的名为autorun.inf的文件夹,当操作系统中的U盘病毒进程试图往U盘根目录下写入autorun.inf文件,但因已经存在同名文件夹而不能写入autorun.inf文件。即使U盘被写入病毒程序,但因为根目录下无autorun.inf文件,只要不主动去双击病毒文件运行之,病毒程序就不会进入系统。方法:在U盘根目录下建立一个名为autorun.inf的文件夹,再在其下建立一个“不能删除”的特殊文
6、件夹abc.。注意:病毒设计者可以通过程序利用DOS命令先删除该“不能删除”的特殊文件夹,然后再写入autorun.inf文件。,建立特殊文件夹方法,1.在U盘根目录下建立一个名为autorun.inf的文件夹2.切换到DOS3.X:回车,切换到U盘,X为U盘盘符4.CD AUTORUN.INF5.MD ABC.此时ABC.这一特殊文件夹不能在图形界面查看和删除注:对硬盘各分区也需进行免疫处理,方法同上,特殊文件夹的另类用途,原理:该文件夹在图形方式下一般不能随意打开查看、删除,故可以用于隐藏文件(夹),尤其适合大文件的隐藏。查看特殊文件夹的方法:开始/运行,再输入:盘符X:AUTORUN.I
7、NFABC.将需要隐藏的文件复制到该特殊文件夹。删除方法:先将该文件夹清空,再在DOS下用命令 RD ABC.删除该特殊文件夹,带写保护U盘和SD卡的优点,当自己只需通过U盘将将文件复制到他人电脑时,开启写保护功能,可防止将他人电脑系统的病毒感染至U盘并带回自己电脑。但如果自己U盘已经带病毒,即使开启写保护,U盘病毒仍然会感染他人电脑。保护自己需要的特殊文件,如重要文件、病毒木马程序样本等等,避免自己或者杀毒软件误删。,第二章 网络(安全)实验环境配置,什么是虚拟机?虚拟机软件的种类安装虚拟机软件的软硬件要求虚拟机软件的安装虚拟机安装虚拟机使用技巧虚拟机用途虚拟机优点参阅:,什么是虚拟机,虚拟
8、机指的是在自己当前使用的操作系统(2000/XP/vista/Win7)基础上安装并利用专门的虚拟机软件(常用的有VMWARE和Microsoft的VPC)虚拟出若干台计算机,这些虚拟的多台计算机每台有各自的CPU、内存、硬盘、光驱、软驱、网卡、声卡、键盘、鼠标、串口、并口、USB口等“硬件”设备,当然这些硬件都是虚拟的,实质上它们还是用你计算机中相应的硬件。这些虚拟的计算机可以独立运行,安装各自的操作系统,应用软件、杀毒软件等等,就好像平时用你的计算机一样使用它们。也可以让它们连成一个网络。你的真实计算机称为物理机,虚拟出来的计算机称为虚拟机。物理机上的OS称为HOST(宿主)OS,可以是2
9、K/XP/2K3/Vista/Win7,各台虚拟机上各自安装的独立的OS称为GUEST(客户)OS,可以是DOS,也可以是WIN各种版本,甚至可以是UNIX/LINUX、MAC OS等等。虚拟机可以让你拥有多台联网的计算机,你原来在多台物理机器上想做什么在虚拟机上基本也可以做什么。虚拟机的基本作用就是可以多台联网,让你学习、测试、试验。,常用的虚拟机软件,VMWARE:功能强大,使用较为复杂VPC:功能、使用相对简单VMWARE:内存不释放但可调;硬盘容量不可调但可增加第二块硬盘;通过虚拟网卡实现网络共享;。VPC:可动态增加内存;硬盘容量可调节;通过在现有网卡上绑定VirtualPCemul
10、atedswitch服务实现网络共享。具体参阅:,VMWARE版本,5.0以下版本:安装后需重启才能正常使用5.0及以上版本:安装后无需重启即可正常使用。Vista和Win7下可能需要更高版本才能运行客户机若需安装Vista/Win7也可能需高版本,虚拟机的创建、客户OS安装和设置,创建虚拟机时,注意该虚拟机的文件夹保存位置。该虚拟机的所有配置信息、硬盘数据、状态信息、快照信息等全部保存在该文件夹下。删除该文件夹,即删除了改虚拟机。将该文件夹备份保存,以后此虚拟机出现中毒、系统紊乱等异常现象时,只需将该文件夹清空,然后将备份的所有文件复制回来即可将该虚拟机恢复至备份状态。自己不必再新建/设置虚
11、拟机、硬盘分区/格式化、安装此虚拟机的客户OS,节省大量时间。将此文件夹复制给他人,他人就不必再新建/设置虚拟机、硬盘分区/格式化、安装此虚拟机的客户OS,节省大量时间。,创建虚拟机时设置网络连接,以后也可更改,虚拟机的网络连接,不使用网络连接:虚拟机无网卡,无网络连接的单台主机,不能上网。用途:进行病毒木马实验,绝对不会扩散。使用仅主机网络:虚拟机只能和物理机联网,但虚拟机不能访问物理机之外的其它计算机和外网。NAT(网络地址转换)和桥接:虚拟机不但能和物理机联网,且能访问物理机之外的外网。两者区别:桥接:虚拟机和物理机在网络中的地位是平等关系。物理机不作为主机,虚拟机也不作为从机。虚拟机和
12、物理机一样直接上网。物理机/虚拟机各自需要一个上网账号/IP地址。NAT:虚拟机和物理机在网络中的地位是主从关系。物理机作为主机,虚拟机作为从机通过物理机共享上网。物理机和虚拟机只需一个宽带账号/IP地址。,在物理机和虚拟机之间共享文件(夹)的途径?,光盘:物理机和虚拟机均可访问物理光驱。U盘:插入的U盘被当前活动计算机所识别。网络:如FTP服务器,QQ。在物理机和虚拟机窗口之间直接拖动文件(夹)。VMware自带的文件夹共享功能。Windows文件和打印机共享功能。,VMware自带文件夹共享功能的用途:,利用物理机硬盘上已有的安装文件在虚拟机上安装软件,虚拟机不必再下载安装文件,也不必拖动
13、复制到虚拟机,更不必用光盘、U盘等转存。虚拟机可以直接运行物理机上已有应用程序(如绿色、游戏软件)。将物理机所有硬盘分区全部共享给虚拟机,可由虚拟机上的杀毒软件进行病毒查杀。每台虚拟机上安装不同的杀毒软件,这样相当于一台电脑上有多套不同的杀毒软件。在物理机和虚拟机之间按需要任意进行文件共享。,Windows文件和打印机共享,因为虚拟机和物理机之间可以联网,两机可以进行数据传输。只需使用Windows自带的文件夹和打印机共享功能也可实现文件(夹)共享。但在不同操作系统下共享文件夹需要相关设置,比较烦琐。详细可百度VMware自带和Windows共享功能的比较:VMware只能将物理机的文件(夹)
14、共享给虚拟机访问。Windows既可将物理机的文件(夹)共享给虚拟机访问,也可将虚拟机的文件(夹)共享给物理机访问。一般情况下,VMware自带的文件(夹)共享功能已经够用。,虚拟机的用途,学习练习CMOS设置、硬盘分区/格式化、安装OS、安装应用软件/杀毒软件等学习UNIX/LINUX操作系统等实验试验病毒、木马等有危害的程序访问有安全威胁的网站多台电脑网络实验测试ISO文件,不必刻盘即可观察启动、使用效果测试各种软件其它雅虎通、飞信等多号同时登录使用突破软件使用时间、次数限制,虚拟机的优点,零费用可建立多台虚拟机,虚拟机的台数取决于硬盘容量可同时开启多台虚拟机,台数主要取决于物理机CPU、
15、内存。可联网方便恢复可学习、测试,进行各种实验,尤其是带毒实验,虚拟机是否真的万无一失?,不是!一般情况下虚拟机中虚拟硬盘里的病毒不会传染到物理机,但以下几种情况有可能传染:利用VMware自带的文件夹共享功能将物理机硬盘文件夹共享给虚拟机。即使未启用VMware自带的文件夹共享功能,但虚拟机和物理机是联网的。防范方法:利用VMware自带的文件夹共享功能时设置“只读”。当进行带毒实验时,虚拟机无需网络功能,则可关闭虚拟机的网络功能。经常、合理使用快照功能。加强物理机的防护。,第五章 网络通信协议(TCP/IP协议与Internet),计算机网络:厂商各自标准-国际通用标准通用性好,兼容性强层
16、次结构相对线性结构优点:为方便设计、调试和实现,将庞大复杂的网络通信功能划分为七层结构:七层模型OSI/RM(Open System Interconnection/Reference Model)开放系统互联参考模型:七层模型,特点:A和B具有相同层次,且各层人员有各自相对独立的工作职责,分工明确相邻层之间可以通信,上层将任务交给下层完成,下层为上层服务。上层不必了解下层的具体细节可方便替换上层通信是虚拟通信(逻辑通信),只有最底层是物理通信,计算机网络OSI/RM七层模型,OSI/RM七层模型特点,节点A和B具有相同层次,各层功能相对独立,便于设计、调试、实现,兼容性好相邻层之间可通信。上
17、次将任务(需传输的数据)交给下层;下层为上层提供服务,向上层屏蔽本层以下的服务细节。上层通信是逻辑通信。只有最底层是物理通信,各层的PDU(Protocol Data Unit),概念:该层的数据传输单位组成:CI:控制信息,相当于信封DATA:数据,相当于信纸,CI控制信息,DATA数据,OSI数据流向,Application Process X,Application Process Y,Application Data,Communication Path,Outgoing Frame construction,Incoming Frame reduction,OSI的数据流向是在发送方
18、层层打包,接收方层层拆包。,目的:保证原始数据比特流的传输。任务:确定连接在物理介质上数据链路的电子、机械部件标准和功能控制。,01010,01010,物理层OSI七层模型,一、物理层,实现二进制位流的传输该层的PDU:二进制位常见的上网速率:bps(位/秒)均指物理层的传输速率,注意与BPS(字节/秒)区别传统MODEM:56K 不能同时通话和上网ISDN(一线通):64K+64K 可以同时通话和上网ADSL MODEM:上行384K,下行512K-8M网卡:10M/100M/1000M 上述速率只是理论上的最大值,平时看到的下载或上传速率是应用层的速率,还需消耗一些控制信息。,实际下载速度
19、的影响因素,速度计算单位BPS和bps各层控制信息的开销接入带宽网络路径中从源计算机至目标计算机的瓶颈目标计算机的带宽、是否限速BT下载时可用资源的数量,校园网,电信/网通公网,金桥网,教育网,Internet,国外服务器,出口带宽,网间互联带宽,注意:网络 瓶颈,二、数据链路层,作用:实现相邻节点之间帧的可靠传输相邻判断依据:不是物理距离,而是根据IP地址和子网掩码可靠:校验、重发该层的PDU:帧(Frame)。以太网帧结构如下:,PRE前缀:前导10101010,共7字节SOF帧首定界符:10101011。1字节Destination Address目标地址:指明接收方,6字节Source
20、 Address源地址:指明发送方,6字节TYPE类型:指明上层使用的协议,2字节DATA:数据部分,由上层提交。461500字节FCS帧校验字段:校验,4字节,MAC地址,MAC地址作为计算机在数据链路层的身份识别标志,由网卡或其他设备生产厂家写入设备中。组成:6个字节,48位,前24位不同网卡生产厂家的唯一编号,后24位为同一厂家生产的不同网卡的序列号。全球唯一。数量:248。查看:DOS命令IPCONFIG/ALL。该命令作用:查看计算机名、网卡品牌/型号、物理(MAC)地址、是否固定IP、IP地址、子网掩码、网关、DNS 服务器的IP地址等网络配置信息。MAC地址应适当保护,不随意公开
21、,甚至发布到网上。,计算机名的查看DOS下:DOS命令IPCONFIG/ALL图形界面:我的电脑右键属性计算机名重名的原因:巧合设置了相同的计算机名个别系统安装光盘安装后都设置相同的计算机名,如BillGates。重名的解决方法:修改自己电脑的计算机名方法:我的电脑右键属性计算机名更改计算机名设置为可以与自己个人信息相关,也可以不相关。设为不相关比较安全。,IPCONFIG/ALLIPCONFIG/ALL运行结果,C:Documents and SettingsOwnerip/allWindows IP Configuration Host Name.:abc879 Primary Dns S
22、uffix.:Node Type.:Unknown IP Routing Enabled.:No WINS Proxy Enabled.:No DNS Suffix Search List.:Ethernet adapter VMware Network Adapter VMnet8:Connection-specific DNS Suffix.:Description.:VMware Virtual Ethernet Adapter forVMnet8 Physical Address.:00-50-66-C0-00-98 Dhcp Enabled.:No Default Gateway.:
23、,Ethernet adapter VMware Network Adapter VMnet1:Connection-specific DNS Suffix.:Description.:VMware Virtual Ethernet Adapter forVMnet1 Physical Address.:00-50-56-C0-00-01 Dhcp Enabled.:No Default Gateway.:Ethernet adapter 本地连接:Connection-specific DNS Suffix.:Description.:Realtek RTL8139/810 x Family
24、 Fast Ethernet NIC Physical Address.:0A-2A-23-B6-DB-6A Dhcp Enabled.:Yes Autoconfiguration Enabled.:Yes Lease Obtained.:2009年11月10日 14:18:21 Lease Expires.:2009年11月10日 16:18:21,Ethernet adapter 无线网络连接:Media State.:Media disconnectedDescription.:RT73 USB Wireless LAN Card Physical Address.:00-29-6C-0
25、A-8B-FC,MAC地址,修改:通过网卡附带工具程序通过WIN网卡属性,直接修改通过修改注册表修改MAC案例:学生宿舍MAC地址与端口绑定长宽上网CAD软件路由器限制上网与MAC地址相关的攻击:ARP欺骗攻击。,本部学生宿舍上网,厦门长宽上网身份验证,将服务器、各工作站的硬盘进行全盘克隆,再修改服务器和各工作站计算机的MAC地址与左边相同。,大型CAD软件“破解”,MAC地址过滤:允许指定的电脑上网或连接无线路由器上网,如何查询网上邻居相近电脑的MAC地址?,方法:1.直接用Advanced IP Scanner软件扫描2.先用用Advanced IP Scanner软件扫描与自己计算机在同
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 期末 打印
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6606833.html