【1】層次簡化
- 1 應(yīng)用層
Telnet您没、FTP鸟召、SMTP、DNS氨鹏、HTTP - 2 傳輸層
TCP欧募、UDP - 3 網(wǎng)絡(luò)層
IP、ARP仆抵、RARP跟继、ICMP - 4 網(wǎng)絡(luò)接口
各種通信網(wǎng)絡(luò)接口(以太網(wǎng)等)种冬、(物理網(wǎng)絡(luò))
【2】傳輸層
- 可靠傳輸:TCP:分段傳輸、建立會話(消耗系統(tǒng)資源)还栓,丟失重傳
- 不可靠傳輸:UDP
【3】應(yīng)用層協(xié)議和傳輸層協(xié)議的關(guān)系(默認(rèn)端口)
- HTTP = TCP + 80端口
- FTP = TCP +21 20:
20:數(shù)據(jù)端口
21: 控制端口:比如驗證身份 - HTTPS = TCP + 443
- SMTP = TCP +25
- POP3 = TCP +110
- RDP = TCP +3389
- DNS = UDP +53
- IP訪問windows共享文件夾 = TCP +445
- 電腦名訪問windows共享家 = TCP +139
- SQL = TCP +1433
- telnet = TCP + 23
【4】服務(wù)和端口的關(guān)系
命令:查看哪個服務(wù)占用了哪個端口:
netstat -a
netstat -an
netstat -anb #可以看到端口是哪個程序偵聽的
服務(wù)偵聽端口碌廓,服務(wù)器根據(jù)數(shù)據(jù)包的目標(biāo)端口來區(qū)分客戶端請求的服務(wù)。
服務(wù)停止剩盒、偵聽的端口關(guān)閉。
查看偵聽的端口:netstat -anb
netstat -anb | findstr "xxx" #過濾xxx端口
【5】安裝端口
略
【6】查看服務(wù)的默認(rèn)端口以及更改端口
【6.1】訪問服務(wù)器
先看是否可以ping通:
ping 192.168.1.80
然后使用telnet連接:(telent默認(rèn)是23端口慨蛙,可以測試其他端口是否可以訪問)
telnet 192.168.1.80 80 #測試80端口是否可以訪問辽聊,也就是網(wǎng)站是否可以訪問。
【7】TCP/IP篩選實現(xiàn)網(wǎng)絡(luò)安全
TCP/IP過濾只影響進(jìn)來的流量期贫,但是出去的流量不影響跟匆。
【9】Windows防火墻實現(xiàn)網(wǎng)絡(luò)安全
(1)2003Server和XP上使用TCP/IP篩選實現(xiàn)網(wǎng)絡(luò)安全:
只影響進(jìn)來的流量,不影響出去的流量通砍。也就是不主動攔截出去的流量玛臂。
(2)Windows XP /Windows Server 20037防火墻:
不攔截主動出去的流量。
依賴于服務(wù)(Windows Firewall/Internet Connection Sharing (ICS))封孙。服務(wù)可能會被停用迹冤,如果停用,那么防火墻就不起作用了虎忌。
(3)IPSec嚴(yán)格控制進(jìn)出計算機的流量:
能夠嚴(yán)格控制進(jìn)來泡徙、出去的流量。
安全級別:
TCP/IP篩選比防火墻安全一些膜蠢,無法被停掉堪藐。
IPSec更安全一些。
【13】ICMP協(xié)議應(yīng)用pathping跟蹤路徑
- 問題背景:
通過ping挑围,如果中間路由斷掉礁竞,那么無從知道是從哪里斷了。此時可以使用pathping知道從哪里開始不通杉辙,來定位故障模捂。 - 使用:
pathping www.baidu.com
ICMP:網(wǎng)絡(luò)控制消息協(xié)議
【14】IGMP協(xié)議
IGMP:互聯(lián)網(wǎng)組管理協(xié)議
IGMP:組播
點到點通訊:源/目標(biāo)地址確定的數(shù)據(jù)包
廣播:目標(biāo)IP地址為全1的數(shù)據(jù)包
多播(也叫組播):綁定了多播IP地址的電腦才能收到該包。
【15】ARP協(xié)議
作用:講計算機的IP地址解析成MAC地址