版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全概述网络安全概述2本章主要讲授:网络安全概述2.1 网络监听与数据分析以太网工作方式 : 广播 2.1.1 网络监听的基本原理 通常一个网络接口只接收 1、与自己硬件地址相匹配的数据帧。 2、发向所有主机的广播数据帧。网卡的接收方式: 广播方式、组播方式、直接方式、混杂方式网络安全概述网络安全概述sniffer软件支持协议丰富,解码速度快。支持各种windows平台主要功能:1、捕获网络流量进行详细分析2、利用专家分析系统诊断问题3、实时监控网络活动4、收集网络利用率和错误等网络安全概述网络层协议将数据包封装成ip数据报,并运行必要的路由算法。4种互联协议1、ip (网际协议)2、ar
2、p(地址解析协议)3、icmp(网际控制报文协议)4、igmp (互联组管理协议 )网络安全概述面向无连接网络安全概述尽力服务(不可靠)网络安全概述ip数据报头网络安全概述ttl是ip协议包中的一个值,它告诉网络,数据包在网络中的时间是否太长而应被丢弃。有很多原因使包在一定时间内不能被传递到目的地。解决方法就是在一段时间后丢弃这个包,然后给发送者一个报文,由发送者决定是否要重发。ttl的初值通常是系统缺省值,是包头中的8位的域。ttl的最初设想是确定一个时间范围,超过此时间就把包丢弃。由于每个路由器都至少要把ttl域减一,ttl通常表示包在被丢弃前最多能经过的路由器个数。当记数到0时,路由器决
3、定丢弃该包,并发送一个icmp报文给最初的发送者。网络安全概述 arp协议是“address resolution protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的mac地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的mac地址。但这个目标mac地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标ip地址转换成目标mac地址的过程。arp协议的基本功能就是通过目标设备的ip地址,查询目标设备的mac地址,以保证通信的顺利进行。网络安全概述网络安全概述为了解释arp协议的作用,就
4、必须理解数据在网络上的传输过程。这里举一个简单的ping例子。 假设我们的计算机ip地址是,要执行这个命令:ping。该命令会通过icmp协议发送icmp数据包。该过程需要经过下面的步骤: 1、应用程序构造数据包,该示例是产生icmp包,被提交给内核(网络驱动程序); 2、内核检查是否能够转化该ip地址为mac地址,也就是在本地的arp缓存中查看ip-mac对应表1; 3、如果存在该ip-mac对应关系,那么跳到步骤7;如果不存在该ip-mac对应关系,那么接续下面的步骤; 4、内核进行arp广播,目的地的mac地址是ff-ff-ff-ff-ff-f
5、f,arp命令类型为request(1),其中包含有自己的mac地址; 5、当主机接收到该arp请求后,将源主机的ip地址及mac更新至自己的arp缓冲中,然后发送一个arp的reply(2)命令,其中包含自己的mac地址; 6、本地获得主机的ip-mac地址对应关系,并保存到arp缓存中; 7、内核将把ip转化为mac地址,然后封装在以太网头结构中,再把数据发送出去; 使用arp-a命令就可以查看本地的arp缓存内容,所以,执行一个本地的ping命令后,arp缓存就会存在一个目的ip的记录了。当然,如果你的数据包是发送到不同网段的目的地,那么就一定
6、存在一条网关的ip-mac地址对应的记录。 知道了arp协议的作用,就能够很清楚地知道,数据包的向外传输很依靠arp协议,当然,也就是依赖arp缓存。要知道,arp协议的所有操作都是内核自动完成的,同其他的应用程序没有任何关系。同时需要注意的是,arp协议只使用于本网络。网络安全概述icmp 提供控制和错误消息,由 ping 和 traceroute 实用程序使用。虽然 icmp 使用 ip 的基本支持,看起来好象是上层协议 icmp,但它实际上是 tcp/ip 协议簇中独立的第 3 层协议。可能发送的 icmp 消息包括:主机确认无法到达目的或服务器超时路由重定向源抑制网络安全概述网络安全概
7、述linternet 组管理协议(igmp)是因特网协议家族中的一个组播协议,用于 ip 主机向任一个直接相邻的路由器报告他们的组成员情况。igmp 信息封装在 ip 报文中,其 ip 的协议号为 2。 l它用来在ip主机和与其直接相邻的组播路由器之间建立、维护组播组成员关系。igmp不包括组播路由器之间的组成员关系信息的传播与维护,这部分工作由各组播路由协议完成。所有参与组播的主机必须实现igmp。 l参与ip组播的主机可以在任意位置、任意时间、成员总数不受限制地加入或退出组播组。组播路由器不需要也不可能保存所有主机的成员关系,它只是通过igmp协议了解每个接口连接的网段上是否存在某个组播组
8、的接收者,即组成员。而主机方只需要保存自己加入了哪些组播组。 ligmp在主机与路由器之间是不对称的:主机需要响应组播路由器的igmp查询报文,即以igmp membership report报文响应;路由器周期性发送成员资格查询报文,然后根据收到的响应报文确定某个特定组在自己所在子网上是否有主机加入,并且当收到主机的退出组的报告时,发出特定组的查询报文(igmp版本2),以确定某个特定组是否已无成员存在。网络安全概述2.3.1 tcp (传输控制协议)tcp 通信的可靠性在于使用了面向连接的会话。主机使用 tcp 协议发送数据到另一主机前,传输层会启动一个进程,用于创建与目的主机之间的连接。
9、通过该连接,可以跟踪主机之间的会话或者通信数据流。同时,该进程还确保每台主机都知道并做好了通信准备。完整的 tcp 会话要求在主机之间创建双向会话。 网络安全概述网络安全概述网络安全概述网络安全概述网络安全概述网络安全概述网络安全概述网络安全概述udp 是一种简单协议,提供了基本的传输层功能。与 tcp 相比,udp 的开销极低,因为 udp 是无连接的,并且不提供复杂的重新传输、排序和流量控制机制。不过,这并不说明使用 udp 的应用程序不可靠,而仅仅是说明,作为传输层协议,udp 不提供上述几项功能,如果需要这些功能,必须通过其它方式来实现。网络安全概述udp提供基本的传输层功能低开销udp 是无连接的,并且不提供复杂的重新传输、排序和流量控制机制l使用使用udpudp的应用的应用: :域名系统 (dns)简单网络管理协议 (snmp)动态主机配置协议 (dhcp)路由信息协议 (rip)简单文件传输协议 (tftp)网络游戏网络安全概述udp 仅仅是将接收到的数据按照先来后到的顺
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东会议茶水培训课件
- 幼师教学活动培训课件
- 2025年工程资料员年终总结报告
- 18彩色卡通风格的“开学快乐”秋季开学迎新主题班会模板下载 1
- 38插画风女孩背景的“我要长大了”与女生谈青春期成长模板下载
- 头条mcn合同模板(3篇)
- 2026年低压电工操作证理论全国考试题库及完整答案(有一套)
- 广东中考试题及答案
- 2026年政府采购培训试题100道及答案参考
- 2026年法律逻辑学考试真题含完整答案(典优)
- 2026年质量员继续教育题库500道带答案(培优)
- 质量安全培训资料课件
- 2025年国家开放大学《应用写作》期末考试备考试题及答案解析
- GB/T 6509-2025聚己内酰胺(PA6)切片和纤维中己内酰胺及低聚物含量的测定
- 《财经应用文写作》课件-第七章 经济消息
- 2025年3D食品打印技术的食品安全标准
- 医院医疗设备可行性研究报告
- 2025湖北省重点高中自主招生数学试卷试题(含答案详解)
- 安宁疗护病房课件
- 2025年广东省深圳市各区综合网格员招聘考试(综合素质测试)复习题及答案
- DB34∕T 4056-2021 公路桩板式结构设计与施工技术规程
评论
0/150
提交评论