




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验三 应用层协议DNS实验目的:通过网络协议分析软件Ethereal来观察应用层协议:DNS的活动细节.实验设备:已经接入Internet的网络实验室,机器上装有IE浏览器、网络分析软件Ethereal。实验内容:1、 查询自己机器的本地DNS服务器。记下自己机器的IP地址和本地DNS域名服务器的IP地址,以备以后观察实验使用。2、 学会使用nslookup命令要在交互模式下启动 Nslookup.exe,只需在命令提示符下输入 nslookup: C: nslookup Default Server: 在命令提示符下输入 help 或 ? 将生成可用的命令列表。自己上网查找nslookup命令使用的信息。nslookup命令的功能是查询一台机器的IP地址和其对应的域名。它通常需要一台域名服务器来提供域名服务。如果用户已经设置好域名服务器,就可以用这个命令查看不同主机的IP地址对应的域名。Nslookup 必须要安装了 TCP/IP 协议的网络环境之后才能使用。 该命令的一般格式为:nslookup IP地址/域名3、正向地址解析单击 “ 开始 ”“ 程序 ”“ 附件 ” “ 命令提示符 ” C: N “ 回车 ” 之后即可看到如下结果: 说明已经能顺利实现正向解析。正在工作的 DNS 服务器的主机名为 ,它的IP地址是,而域名 所对应的 IP 地址为 04,别名为,4、反向地址解析它的反向解析是否正常呢 ? 也就是说, 能否把 IP 地址04 反向解析为域名 ?C: Nslookup04得到结果说明, DNS服务器的反向解析功能也正常。然而,有的时候,我们键入 N ,却出现如下结果: Server: Address: *:Non-existentdomain 这种情况说明网络中 DNS 服务器 在工作,却不能实现域名 的正确解析。此时,要分析 DNS 服务器的配置情况,看是否 这一条域名对应的 IP 地址记录已经添加到了 DNS 的数据库中。 还有的时候,我们键入 N ,会出现如下结果*Cantfindservernamefordomain:Noresponsefromserver *C:Non-existentdomain 这时,说明测试主机在目前的网络中,根本没有找到可以使用的 DNS 服务器。此时,我们要对整个网络的连通性作全面的检测,并检查 DNS 服务器是否处于正常工作状态,采用逐步排错的方法,找出 DNS 服务不能启动的根源。 若想查询更多信息,我们可将查询模式设为 any 之后再输入同样的主机名称试试看 C:/ nslookup set q=any 就可以看到更多的数据了。假如使用“除错模式”的话看到的资料还将更多 set debug 另外您还可以用 set q=mx 或 set q=ptr 等模式来查询特定的记录也可以用 ls 后接 domain name 来查看某个 domain 的所有主机记录。善用 nslookup 我们可以找到许多 DNS 的信息而当有问题发生的时候这个工具就变得非常有用了。 5、分析DNS消息格式清空DNS高速缓存:“开始”“程序”“附件”“命令提示符”输入命令行 “ipconfig/flushdns” 按“回车键” 执行命令。在Dos命令提示符中,执行实验步骤3的正向解析命令 nslookup ,同时使用ethereal进行捕获,并分析捕获到的DNS请求和响应消息格式。观察DNS是否使用的是传输层UDP协议,服务端口53。观察DNS消息的发送主机IP地址和接收主机IP地址。请求消息内容Transaction ID: 消息编号,作为确认依据;Flags:标志位Response: 消息是请求消息 = 0Opcode:消息类型:=0标准查询, =1 IQUERY 反向查询, =2服务器状态查询, Truncated: 截断,如果UDP包超过512字节将被截流。Recursion:= 1请求递归查询Z:Reserved(=0)保留没用Non-authentlacted data ok:非鉴定数据不可接受Questions:有一个查询信息Queries:查询消息内容反向查询的域名Transaction ID: 消息编号,作为确认依据=查询消息编号;Flags:标志位Response: 消息是响应消息 = 1Opcode:消息类型:=0标准查询, =1 IQUERY 反向查询, =2服务器状态查询, Authoritative:服务器是被该域授权的Truncated: 截断,如果UDP包超过512字节将被截流。Recursion desired:= 1请求递归查询Recursion available:= 1服务器执行递归查询Z:Reserved(=0)保留没用Answer authentlacted:表示不是授权回答Reply code: 名字无错误Questions:有一个查询信息Answer:有一个响应消息Queries:查询消息内容反向查询的域名Answers:响应消息内容查询的域名 Transaction ID: 消息编号,作为确认依据;Flags:标志位Response: 消息是请求消息 = 0Opcode:消息类型:=0标准查询, =1 IQUERY 反向查询, =2服务器状态查询, Truncated: 截断,如果UDP包超过512字节将被截流。Recursion:= 1请求递归查询Z:Reserved(=0)保留没用Non-authentlacted data ok:非鉴定数据不可接受Questions:有一个查询信息Queries:查询消息内容正向查询的IP地址。Transaction ID: 消息编号,作为确认依据=查询消息编号;Flags:标志位Response: 消息是响应消息 = 1Opcode:消息类型:=0标准查询, =1 IQUERY 反向查询, =2服务器状态查询, Authoritative:服务器不是被该域授权的Truncated: 截断,如果UDP包超过512字节将被截流。Recursion desired:= 1请求递归查询Recursion available:= 1服务器执行递归查询Z:Reserved(=0)保留没用Answer authentlacted:表示不是授权Reply code: 名字无错误Questions:有一个查询信息Answer:有三个响应消息Queries:查询消息内容正向查询的IP地址。Answers:响应消息内容查询的两个别名;和IP地址 04。6、再次分析DNS消息格式清空DNS高速缓存:“开始”“程序”“附件”“命令提示符”输入命令行 “ipconfig/flushdns” 按“回车键” 执行命令。打开IE浏览器,访问 ,同时使用ethereal进行
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 平邑安全培训班课件
- 2025年新能源行业企业可持续发展战略研究报告
- 平舌翘舌绕口令课件
- 电商供应链金融业务流程优化与风险控制策略报告
- 农发行清远市英德市2025秋招笔试综合模拟题库及答案
- 2025年影视行业工业化制作流程与品质提升路径研究
- 2025年新能源汽车轻量化车身绿色制造技术创新报告
- 平湖宜安安全培训公司课件
- 2025年新能源企业数字化转型与企业文化塑造研究报告
- 人事数据可视化试题
- 中石化内部控制培训课件
- 2025年青少年法律知识竞赛试题库(试题及答案)
- 收单商户管理办法
- 分类管理理念下国有企业股权投资后评价体系的构建与实践
- 新生儿支气管肺炎护理查房
- 2025年芳香保健师(初级)职业技能鉴定全真试题(含解析)
- 银行外包人员管理办法
- 机械检验培训课件
- 外贸订单发货管理办法
- 福建民间信仰管理办法
- 学堂在线 逻辑学概论 章节测试答案
评论
0/150
提交评论