网络安全基础--第六课

发布于:2025-05-25 ⋅ 阅读:(13) ⋅ 点赞:(0)

访问服务器的方法:

1.直接访问IP地址

2.通过域名来访问,DNS协议

3.通过APP或者应用程序来访问

DNS---域名解析协议----常见的应用层协议--基于UDP、TCP53号端口来传输数据

DNS协议是一种典型的C/S架构

DNS 的工作原理:

上网之前先根据域名去找DNS服务器查对应的IP地址,之后再根据IP地址访问服务器

com叫做顶级域名,

国家顶级域名cn

baidu叫做二级域名

www叫做三级域名

DNS查询方式

递归查询----UDP53

迭代查询---TCP

DHCP----动态主机配置协议

也是一个C/S架构

DHCP的端口号----67、68

67-UDP协议---DHCP服务器,,

68----TCP

第一个场景:设备首次获取IP地址(设备刚刚来到一个新的广播域)

1.客户端---服务器---广播包

发送DHCP-discover包

SMAC:clientMAC,

DMAC:FFFFFFFFFFFF

SIP:0.0.0.0

DIP:255.255.255.255(受限广播地址)

sport:68

Dport:67

2.服务器---客户端(具备单播条件,华为用单播,思科用广播)

回复DHCP-offer

3.客户端---服务器

采用广播

1.让选择的IP的服务器知道,请求他的IP地址

2.让没有选择IP的服务器知道,已经选择了其他IP地址,他们可以将IP地址释放掉,给其他设 备使用

DHCP--request

一般选择第一个收到的offer包中的IP地址

4.服务器---客户端(单播广播都可以)

DHCP-ACK包

客户端只有收到ACK才算是真正获取到了IP地址

第二个场景:计算机再次获取IP地址

服务器把你的地址给别的设备使用了,DHCP-NAK

如果刚才的地址还在从第三步开始,如若不在,重新开始四步

DHCP的时间概念

Lease time租期,华为默认一天

T1---租期的50%--12h---客户端会发一个request包请求续租,以单播形式,如果服务器回复 ACK,代表续租成功,刷新租期

T2---租期的87.5%---21h---客户端以广播的形式发送request包请求续租,如回复ACK,则续租成 功,否则到达租期,释放IP

DHCP的配置

1.启动DHCP服务器

[Huawei]dhcp enable 启动DHCP的功能

2.创建地址池

[Huawei]ip pool a1给地址池取名创建地址池

3.配置地址池

[Huawei-ip-pool-a1]network 192.168.1.0 mask 24

[Huawei-ip-pool-a1]gateway-list 192.168.1.1

[Huawei-ip-pool-a1]dns-list 114.114.114.114

4.给网关接口上选择全局配置 [Huawei-GigabitEthernet0/0/0]dhcp select global

设备控制分为两大类,带---网络,带外不依靠网络,带内依靠网络

带外管理----使用console线对设备进行控制

----使用miniUSB接口对设备进行控制

带内管理----telnet-----TCP23---远程登陆协议

WEB

SNMP --简单网络管理协议 

开启telnet服务

1.配置aaa

[Huawei]aaa

[Huawei-aaa]local-user apple(改名) privilege level(权限等级) 15 password

cipher(加密)123456

[Huawei-aaa]local-user apple service-type telnet 定义账号类型

2.配置虚拟的登陆端口 [Huawei]user-interface vty 0 4创建登陆平台

[Huawei-ui-vty0-4]authentication-mode aaa关联认证模式

telnet 192.168.1.1远程登陆


网站公告

今日签到

点亮在社区的每一天
去签到