管理站需要查询时,使用包含团体字和GetRequestPDU报文
2.常用命令:
ntbackup 备份
ipconfig 显示当前TCP/IP网络配置
hostname 显示当前主机名称
nbtstat 显示本机与远程计算机的基于TCP/IP的NETBIOS统计及连接信息
net 管理网络环境,服务,用户,登录等本地信息
netstat 显示活动的TCP连接,侦听的端口,IP路由表,IP统计信息等
ping 检查网络连通性
tracert 发送ICMP报文探测到达目的计算机的路径
pathping ping+tracert 报文发送到所经过的所有路由器,并分别统计信息
route 显示或修改本地IP路由表
3.DHCP四条报文分析:
3.1 DHCP discover 源地址0.0.0.0 目的地址255.255.255.255
3.2 DHCP offer 服务器广播 源地址服务器地址 目的地址255.255.255.255 提供TCP/IP配置参数,IP地址,子网掩码,网关等;
3.3 DHCP Request 客户机广播 建立关系
3.4 DHCP ACK 服务器广播,确认关系应答包
客户端使用UDP协议,目的端口68,源端口67,服务器相反
如果客户机已获得IP地址,重新请求时,并不为广播模式,而是直接发送给DNS服务器,并且有源地址
永久地址租约可以释放
4.TCP三次握手
4.1 客户端发送SEQ1值
4.2 服务器回复ACK1=SEQ1 + 1,自己发一个SEQ2值
4.3 客户端回复ACK2= SEQ2+1
5.使用端口:邮件传输协议使用端口6,FTP使用端口21
6.[V,D] V是目的网络,D是跳数
7.不同AS使用BGP-4协议
8.中继器工作在物理层,交换机工作在数据链路层(MAC层),根据MAC地址过滤转发数据帧
9.路由器设置:
9.1 公用命令:ping,通过echo协议判别网络的连通情况 trace,查询网络上数据传输流向,跟踪测试分组转发路径的每一步,了解每一级路由器的工作状况,延时等
show 了解路由器的配置,状况等。 查看时钟:sh clock 查看路由表:show ip route
9.2接口配置
配置带宽:bandwidth 2500000 2.5Gbps,单位为kbps
配置IP地址:ip address IP地址 子网掩码 开启关闭:shutdown,no shutdown
配置以太网接口(e):interface Ethernet0 快速以太网接口(f):interface f2/1 千兆以太网接口(g):interface g0/1
广域网接口:异步串行口Async(a):interface a1,MODEM接口 同步串行口Serial(s):interface s1/1 DDN专线,帧中继等。
配置POS接口:interface POS3/0 crc 32,pos framing sdh ,pos flag s1 s0 2(0为sonet帧,2为sdh帧)
9.3静态路由设置:ip route 目的网络地址 子网掩码 下一跳路由器地址 前两个都为0为缺省路由 连接外网的端口一般设置为缺省路由
RIP设置:router rip,network 159.105.0.0(不需要子网掩码),passive-interface ethernet 0,distance 50
OSPF设置:router ospf 63(ID号可在1-65535任意),network 133.181.0.0 0.0.255.255 area 0(注意子网掩码为反码),area range 133.181.0.0 255.255.0.0(此处不需要用反码),passive interface ethernet 0,distance 10
DHCP设置:network 201.23.98.0 255.255.255.0(配置地址池), ip dhcp excluded-address low-address high-address(设置不用于分配的地址范围)
default router ip-address(设置缺省网关),domain-name pku.edu.cn(域名设置),lease 0 5(租约为0天5小时)
控制访问列表设置:access-list 10 permit/deny ip-address 子网掩码反码 (表号标准的为1-99,1300-1999,只能根据源地址,扩展的为100-199,2000-2699,注意子网掩码用反码)
配置完成后还要配置应用接口 line vty 0 5,access-group 10 in (标准访问列表都是in,扩展访问列表可以是in,可以是out)
OSPF,ACCESS-LIST需要用反码
10.交换机设置:
10.1 配置VTP vtp mode server/client/transparent 一个server,多个client,配置与server相同,transparent不参与vtp,缺省server
10.2 配置VLAN VLAN ID由32位组成,1-4094,有的只支持1-1005,1为设备管理,2-1000为以太网 vlan 1000 name vlan1000 exit 缺省名为VLAN00XXX;
10.3 配置VLAN TRUNK ISL协议为思科内部协议,dot1q(IEEE 802.1Q)为标准协议 switchport mode trunk
switchport trunk encapsulation dot1q/isl/negotiate P
10.4 设置时间 3548: clock set hh:mm:ss dd mm yy
6500 set time week mm/dd/yy hh:mm:ss
10.5 配置管理端口IP地址 6500 set interface sc0 ip地址 子网掩码 广播地址(主机位全1)
普通端口IP地址:ip address ip地址 子网掩码
10.6 配置端口速率 3500 speed 10 设置为10Mbps 6500 set port speed
为端口分配VLAN switchport access vlan10
设置trunk模式:switchport mode trunk
设置允许中继vlan switchport trunk allowed vlan vlan号(2,3,4,5)
11.常见DOS攻击:
Smurf攻击:冒充受害主机IP地址,发送广播包
SYN Flooding攻击:利用TCP三次握手,使用无效IP,与主机进行握手
DDOS:分布式拒绝服务,导致服务器拒绝服务
PING OF DEATH:用大小异常的ICMP包进行攻击
TEARDROP:利用OS处理分片报文漏洞进行攻击
LAND攻击:将源地址和目的地址都设置为目标主机地址
主动扫描为测试,模拟攻击,因此可能影响网络系统正常运行
12.端口:
邮件传输协议使用端口6 接收邮件服务器类型为POP3,IMAP,HTTP,发送邮件服务器SMTP.
SMTP TCP端口号25,POP3 TCP端口号110,IMAP4端口号143
FTP端口号21
HTTP基于TCP 端口80
13.备份:备份速度由快到慢如下:增量备份,差异备份,完全备份 恢复速度相反
14.蓝牙:非对称连接:723.2kbps/57.6kbps 对称连接433.9kbps 同步信道 64kbps 信道数79 0dbm覆盖10m,扩展覆盖100m
HiperLAN 5G /1为上行20Mbps,/2为上行54Mbps 室内30m,室外150m
IEEE802.11b-11M-最大容量33M 802.11a-54M-最大容量432M 802.11g-54M-162M 无线局域网接入
IEEE802.11b:点对点,256台 基本模式,1024台 主要用的都是b
IEEE802.16 无线城域网接入(WIMAX) 远距离 50Km 70Mbps
ad hoc
15.sniffer回放捕获的数据包使用数据包生成器
16.快速转发模式接收14个字节,碎片丢弃交换模式接收64字节。
包含配置信息的BPDU不超过35个字节,包含拓扑变化信息的BPDU不超过4个字节。
17.思科路由器中NVRAM用于存储配置文件。ROM存储开机诊断,引导程序和操作系统。
18.网站访问权限有读取,运行脚本,执行,写入和浏览。
19.网桥主要根据MAC地址表进行转发。
多介质信息插座用于连接通缆和光纤
省去端口状态转换等待时间和提高网络收敛速度,通过配置交换机STP的可选Backbonefast功能。
20.DNS服务器的资源记录:主机地址资源记录,邮件交换器资源记录,别名资源记录(将别名映射到标准DNS域名)。
21.入侵检测系统探测器安装的三种方式:流量镜像方式,新增集线器方式,TAP分流方式
22.综合布线系统组合配置包括组合逻辑和配置形式,组合逻辑描述网络功能的体系结构,配置形式描述网络单元的邻接关系。
23.交换机优先级增量为4096.
24.ASDL提供的非宽带特性,上行速率在64 kbps~640 kbps,下行速率在500 kbps~ 7 Mbps。
文章评论(0条评论)
登录后参与讨论