網(wǎng)絡(luò)學(xué)習(xí)筆記:第2章 TCP/IP

【1】層次簡(jiǎn)化

  • 1 應(yīng)用層
    Telnet、FTP、SMTP、DNS、HTTP
  • 2 傳輸層
    TCP、UDP
  • 3 網(wǎng)絡(luò)層
    IP、ARP、RARP、ICMP
  • 4 網(wǎng)絡(luò)接口
    各種通信網(wǎng)絡(luò)接口(以太網(wǎng)等)、(物理網(wǎng)絡(luò))

【2】傳輸層

  • 可靠傳輸:TCP:分段傳輸、建立會(huì)話(消耗系統(tǒng)資源),丟失重傳
  • 不可靠傳輸:UDP

【3】應(yīng)用層協(xié)議和傳輸層協(xié)議的關(guān)系(默認(rèn)端口)

  • HTTP = TCP + 80端口
  • FTP = TCP +21 20:
    20:數(shù)據(jù)端口
    21: 控制端口:比如驗(yàn)證身份
  • HTTPS = TCP + 443
  • SMTP = TCP +25
  • POP3 = TCP +110
  • RDP = TCP +3389
  • DNS = UDP +53
  • IP訪問(wèn)windows共享文件夾 = TCP +445
  • 電腦名訪問(wèn)windows共享家 = TCP +139
  • SQL = TCP +1433
  • telnet = TCP + 23

【4】服務(wù)和端口的關(guān)系

命令:查看哪個(gè)服務(wù)占用了哪個(gè)端口:
netstat -a
netstat -an
netstat -anb #可以看到端口是哪個(gè)程序偵聽(tīng)的

服務(wù)偵聽(tīng)端口,服務(wù)器根據(jù)數(shù)據(jù)包的目標(biāo)端口來(lái)區(qū)分客戶端請(qǐng)求的服務(wù)。
服務(wù)停止、偵聽(tīng)的端口關(guān)閉。
查看偵聽(tīng)的端口:netstat -anb
netstat -anb | findstr "xxx" #過(guò)濾xxx端口

【5】安裝端口

【6】查看服務(wù)的默認(rèn)端口以及更改端口

【6.1】訪問(wèn)服務(wù)器

先看是否可以ping通:
ping 192.168.1.80
然后使用telnet連接:(telent默認(rèn)是23端口,可以測(cè)試其他端口是否可以訪問(wèn))
telnet 192.168.1.80 80 #測(cè)試80端口是否可以訪問(wèn),也就是網(wǎng)站是否可以訪問(wèn)。

【7】TCP/IP篩選實(shí)現(xiàn)網(wǎng)絡(luò)安全

TCP/IP過(guò)濾只影響進(jìn)來(lái)的流量,但是出去的流量不影響。

【9】Windows防火墻實(shí)現(xiàn)網(wǎng)絡(luò)安全

(1)2003Server和XP上使用TCP/IP篩選實(shí)現(xiàn)網(wǎng)絡(luò)安全:
只影響進(jìn)來(lái)的流量,不影響出去的流量。也就是不主動(dòng)攔截出去的流量。
(2)Windows XP /Windows Server 20037防火墻:
不攔截主動(dòng)出去的流量。
依賴于服務(wù)(Windows Firewall/Internet Connection Sharing (ICS))。服務(wù)可能會(huì)被停用,如果停用,那么防火墻就不起作用了。
(3)IPSec嚴(yán)格控制進(jìn)出計(jì)算機(jī)的流量:
能夠嚴(yán)格控制進(jìn)來(lái)、出去的流量。

安全級(jí)別:
TCP/IP篩選比防火墻安全一些,無(wú)法被停掉。
IPSec更安全一些。

【13】ICMP協(xié)議應(yīng)用pathping跟蹤路徑

  • 問(wèn)題背景:
    通過(guò)ping,如果中間路由斷掉,那么無(wú)從知道是從哪里斷了。此時(shí)可以使用pathping知道從哪里開(kāi)始不通,來(lái)定位故障。
  • 使用:
    pathping www.baidu.com

ICMP:網(wǎng)絡(luò)控制消息協(xié)議

【14】IGMP協(xié)議

IGMP:互聯(lián)網(wǎng)組管理協(xié)議

IGMP:組播
點(diǎn)到點(diǎn)通訊:源/目標(biāo)地址確定的數(shù)據(jù)包
廣播:目標(biāo)IP地址為全1的數(shù)據(jù)包
多播(也叫組播):綁定了多播IP地址的電腦才能收到該包。

【15】ARP協(xié)議

作用:講計(jì)算機(jī)的IP地址解析成MAC地址

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容