原创 子網劃分的兩個例子

子網劃分的兩個例子 例1:本例通過子網數來劃分子網,未考慮主機數。一家集團公司有12家子公司,每家子公司又有4個部門。上級給出一個172.16.0.0/16的網段,讓給每家子公司以及子公司的部門分配網段。思路:既然有12家子公司,那麼就要劃

原创 FTP主動模式和被動模式的比較

總是記不住FTP主動和被動模式的區別。放在這裏,以備日後查閱。FTP是僅基於TCP的服務,不支持UDP。與衆不同的是FTP使用2個端口,一個數據端口和一個命令端口(也可叫做控制端口)。通常來說這兩個端口是21(命令端口)和20(數據端口)。

原创 交換機SPAN功能配置

一、實驗目的掌握交換機設備的端口鏡像(SPAN)功能與原理,掌握配置指令與用法。二、實驗原理用戶可以利用端口鏡像(SPAN)提供的功能,將指定端口的報文複製到交換機上另一個連接有網絡監測設備的端口,進行網絡監控與故障排除。三、實驗設備Rui

原创 發送數據包和發arp應答包欺騙別人

          發送數據包    儘管從 WinPcap 的名字上看,這個庫的目標應該是數據捕捉(Packet Capture),然而,它也提供了針對很多其它有用的特性。在其中,我們可以找到一組很完整的用於發送數據包的函數。請注意:原

原创 TCP協議分析

1.實驗目的:理解TCP報文首部格式和字段的作用,TCP連接的建立和釋放過程,TCP數據傳輸過程中編號與確認的過程。2. 原理CP(Transmission ControlProtocol 傳輸控制協議)是一種面向連接的、可靠的、基於字節流

原创 交換機的端口安全設置

一、實驗名稱:交換機的端口安全二、實驗目的:掌握交換機的端口安全功能,控制用戶的安全接入。三、背景描述:你是一個公司的網絡管理員,公司要求對網絡進行嚴格控制。爲了防止公司內部用戶的IP 地址衝突,防止公司內部的網絡***和破壞行爲。爲每一位

原创 OSPF 基本配置

【實驗名稱】OSPF 單區域基本配置。【實驗目的】掌握在路由器上配置 OSPF 單區域。【背景描述】假設校園網通過 1 臺三層交換機連到校園網出口路由器,路由器再和校園外的另 1 臺路由器連接,現做適當配置,實現校園網內部主機與校園網外部主

原创 利用單臂路由實現VLAN間路由

一、實驗名稱   利用單臂路由實現VLAN間路由。二、實驗目的   掌握如何在路由器端口上劃分子接口、封裝Dotlq協議,實現VLAN間的路由。三、需求分析   需要在交換機上配置VLAN,然後在路由器連接交換機的端口上劃分子接口,給相應的

原创 交換機生成樹協議配置

一、實驗目的理解生成樹STP及快速生成樹RSTP的工作原理,掌握如何在交換機上配置快速生成樹協議。二、實驗原理兩臺交換機以雙鏈路互連可以提供鏈路的冗餘備份功能,但帶來了網絡環路問題,此問題將導致網絡中出現“廣播風暴”,影響交換機的正常工作。

原创 網絡協議分析

概念    協議分析(Protocol analysis)對一個程序或設備是解碼網絡協議頭部和尾部來了解這個數據和在分組內部由一個協議壓縮的信息的過程。爲了管理協議分析,分組必須被實時捕獲用於線路速度分析或隨後分析。這樣的程序或設備被叫做一

原创 地址解析協議ARP:ARP欺騙

     地址解析協議ARP:ARP欺騙   所謂ARP***,就是僞造IP和MAC地址進行的***或者欺騙,ARP***所產生的效果就是使目標主機(局域網)斷網,甚至通過***可以窺探到對方的一些隱私,如一些登錄賬號和密碼,對方在電腦上瀏

原创 利用單臂路由實現VLAN間路由

一、實驗名稱   利用單臂路由實現VLAN間路由。二、實驗目的   掌握如何在路由器端口上劃分子接口、封裝Dotlq協議,實現VLAN間的路由。三、需求分析   需要在交換機上配置VLAN,然後在路由器連接交換機的端口上劃分子接口,給相應的

原创 IP的校驗和算法

IP/ICMP/IGMP/TCP/UDP等協議的校驗和算法都是相同的,算法如下:  在發送數據時,爲了計算IP數據包的校驗和。應該按如下步驟:  (1)把IP數據包的校驗和字段置爲0;  (2)把首部看成以16位爲單位的數字組成,依次進行二

原创 跨交換機實現VLAN通信

實驗目的:   掌握如何在交換機上劃分基於端口的VLAN、給VLAN內添加端口,理解跨交換機之間VLAN的特點。實驗內容:    1、畫出實驗拓撲圖;     2、配置主機IP,測試各主機之間是否ping通;    3、配置交換機,劃分VL

原创 網絡協議分析

概念    協議分析(Protocol analysis)對一個程序或設備是解碼網絡協議頭部和尾部來了解這個數據和在分組內部由一個協議壓縮的信息的過程。爲了管理協議分析,分組必須被實時捕獲用於線路速度分析或隨後分析。這樣的程序或設備被叫做一