【1】層次簡(jiǎn)化
- 1 應(yīng)用層
Telnet、FTP、SMTP、DNS、HTTP - 2 傳輸層
TCP、UDP - 3 網(wǎng)絡(luò)層
IP、ARP、RARP、ICMP - 4 網(wǎng)絡(luò)接口
各種通信網(wǎng)絡(luò)接口(以太網(wǎng)等)、(物理網(wǎng)絡(luò))
【2】傳輸層
- 可靠傳輸:TCP:分段傳輸、建立會(huì)話(消耗系統(tǒng)資源),丟失重傳
- 不可靠傳輸:UDP
【3】應(yīng)用層協(xié)議和傳輸層協(xié)議的關(guān)系(默認(rèn)端口)
- HTTP = TCP + 80端口
- FTP = TCP +21 20:
20:數(shù)據(jù)端口
21: 控制端口:比如驗(yàn)證身份 - HTTPS = TCP + 443
- SMTP = TCP +25
- POP3 = TCP +110
- RDP = TCP +3389
- DNS = UDP +53
- IP訪問(wèn)windows共享文件夾 = TCP +445
- 電腦名訪問(wèn)windows共享家 = TCP +139
- SQL = TCP +1433
- telnet = TCP + 23
【4】服務(wù)和端口的關(guān)系
命令:查看哪個(gè)服務(wù)占用了哪個(gè)端口:
netstat -a
netstat -an
netstat -anb #可以看到端口是哪個(gè)程序偵聽(tīng)的
服務(wù)偵聽(tīng)端口,服務(wù)器根據(jù)數(shù)據(jù)包的目標(biāo)端口來(lái)區(qū)分客戶端請(qǐng)求的服務(wù)。
服務(wù)停止、偵聽(tīng)的端口關(guān)閉。
查看偵聽(tīng)的端口:netstat -anb
netstat -anb | findstr "xxx" #過(guò)濾xxx端口
【5】安裝端口
略
【6】查看服務(wù)的默認(rèn)端口以及更改端口
【6.1】訪問(wèn)服務(wù)器
先看是否可以ping通:
ping 192.168.1.80
然后使用telnet連接:(telent默認(rèn)是23端口,可以測(cè)試其他端口是否可以訪問(wèn))
telnet 192.168.1.80 80 #測(cè)試80端口是否可以訪問(wèn),也就是網(wǎng)站是否可以訪問(wèn)。
【7】TCP/IP篩選實(shí)現(xiàn)網(wǎng)絡(luò)安全
TCP/IP過(guò)濾只影響進(jìn)來(lái)的流量,但是出去的流量不影響。
【9】Windows防火墻實(shí)現(xiàn)網(wǎng)絡(luò)安全
(1)2003Server和XP上使用TCP/IP篩選實(shí)現(xiàn)網(wǎng)絡(luò)安全:
只影響進(jìn)來(lái)的流量,不影響出去的流量。也就是不主動(dòng)攔截出去的流量。
(2)Windows XP /Windows Server 20037防火墻:
不攔截主動(dòng)出去的流量。
依賴于服務(wù)(Windows Firewall/Internet Connection Sharing (ICS))。服務(wù)可能會(huì)被停用,如果停用,那么防火墻就不起作用了。
(3)IPSec嚴(yán)格控制進(jìn)出計(jì)算機(jī)的流量:
能夠嚴(yán)格控制進(jìn)來(lái)、出去的流量。
安全級(jí)別:
TCP/IP篩選比防火墻安全一些,無(wú)法被停掉。
IPSec更安全一些。
【13】ICMP協(xié)議應(yīng)用pathping跟蹤路徑
- 問(wèn)題背景:
通過(guò)ping,如果中間路由斷掉,那么無(wú)從知道是從哪里斷了。此時(shí)可以使用pathping知道從哪里開(kāi)始不通,來(lái)定位故障。 - 使用:
pathping www.baidu.com
ICMP:網(wǎng)絡(luò)控制消息協(xié)議
【14】IGMP協(xié)議
IGMP:互聯(lián)網(wǎng)組管理協(xié)議
IGMP:組播
點(diǎn)到點(diǎn)通訊:源/目標(biāo)地址確定的數(shù)據(jù)包
廣播:目標(biāo)IP地址為全1的數(shù)據(jù)包
多播(也叫組播):綁定了多播IP地址的電腦才能收到該包。
【15】ARP協(xié)議
作用:講計(jì)算機(jī)的IP地址解析成MAC地址