【CyberSecurityLearning 13】简单抓包及 IP包头分析与 路由原理(一)
目錄
一、簡(jiǎn)單抓包
?二、靜態(tài)路由
?2.1 IP數(shù)據(jù)包格式(加強(qiáng)記憶★)
2.2 路由概述
2.3? 路由表的形成
實(shí)驗(yàn):實(shí)現(xiàn)全網(wǎng)互通
2.4 靜態(tài)路由
2.5 默認(rèn)路由?
2.6 交換與路由對(duì)比
2.7 靜態(tài)路由和默認(rèn)路由的配置(命令)
三、路由實(shí)驗(yàn)演示
實(shí)驗(yàn)1:
實(shí)驗(yàn)2:浮動(dòng)路由
作業(yè)練習(xí)
一、簡(jiǎn)單抓包
實(shí)驗(yàn):
實(shí)驗(yàn)?zāi)康?#xff1a;
1、學(xué)會(huì)簡(jiǎn)單的抓包
2、驗(yàn)證TCP/IP協(xié)議棧結(jié)構(gòu)
2、驗(yàn)證幀結(jié)構(gòu)
實(shí)驗(yàn)環(huán)境:虛擬機(jī)win7和win2003-1
抓包時(shí)進(jìn)出你網(wǎng)卡的所有數(shù)據(jù)你的軟件都會(huì)抓出來(lái),久而久之你的電腦會(huì)越來(lái)越慢
首先將兩臺(tái)虛擬機(jī)都橋接到VMnet1,配IP地址win7(10.1.1.1)、win2003-1(10.1.1.2)
在win7上拷一個(gè)telnet客戶(hù)端putty
在win7上裝一個(gè)抓包軟件:科來(lái)
點(diǎn)擊開(kāi)始之后:
打開(kāi)putty完成一次遠(yuǎn)程連接后,發(fā)現(xiàn)抓到telnet的包了,雙擊打開(kāi)
‘’
?
?二、靜態(tài)路由
2.1 IP數(shù)據(jù)包格式(加強(qiáng)記憶★)
IP分片是在網(wǎng)絡(luò)層的IP協(xié)議那塊分片,屬于三層分片。(應(yīng)用層也可以分片,切1460B)
2.2 路由概述
路由器的轉(zhuǎn)發(fā)依據(jù)是路由表(交換機(jī)的轉(zhuǎn)發(fā)依據(jù)是mac地址表),路由器根據(jù)路由表來(lái)決定如何轉(zhuǎn)發(fā)
路由就是路由器在為IP包選擇路徑的過(guò)程(路由器根據(jù)路由表來(lái)選擇路徑,選擇路徑的過(guò)程叫做路由)
?
2.3? 路由表的形成
實(shí)驗(yàn):實(shí)現(xiàn)全網(wǎng)互通
好好看這張圖
管理距離的值是可以改變的
2.4 靜態(tài)路由
2.5 默認(rèn)路由
2.6 交換與路由對(duì)比
2.7 靜態(tài)路由和默認(rèn)路由的配置(命令)
靜態(tài)路由:
conf t(全局配置模式)
ip route 目標(biāo)網(wǎng)段 子網(wǎng)掩碼 下一跳IP
如:ip route 70.1.1.0 255.255.255.0 20.1.1.2
默認(rèn)路由:
conf t
ip route 0.0.0.0? 0.0.0.0 下一跳IP
如:ip route 0.0.0.0? 0.0.0.0 20.1.1.2
浮動(dòng)路由:
在靜態(tài)或默認(rèn)路由后加空格+數(shù)字(正整數(shù))
ip route 0.0.0.0 0.0.0.0 20.1.1.2
ip route 0.0.0.0 0.0.0.0 30.1.1.1 2(2表示管理距離值,值越大優(yōu)先級(jí)越低,默認(rèn)路由是無(wú)窮大)
(兩個(gè)無(wú)窮大在比的時(shí)候還要比管理距離值)
查看路由表:
show ip route
查看接口列表:
show ip interface brief
show running-conf
三、路由實(shí)驗(yàn)演示
實(shí)驗(yàn)1:
實(shí)驗(yàn)?zāi)康?#xff1a;實(shí)現(xiàn)全網(wǎng)互通
1、首先給三臺(tái)PC配置IP地址、指網(wǎng)關(guān)
2、配置路由IP
第二三臺(tái)路由器就不一一演示了。
3、配置路由
4、Ping一下
實(shí)驗(yàn)2:浮動(dòng)路由
給2811路由器買(mǎi)模塊的時(shí)候買(mǎi)NM-2FE2W(先關(guān)電源)
1、給兩臺(tái)PC配IP和網(wǎng)關(guān)
2、給第一臺(tái)路由器配IP
3、給第二臺(tái)路由器配IP
4、配第一臺(tái)路由器路由
5、配第二臺(tái)路由器路由
6、左邊PC去一直ping 40.1.1.1?
ping -t 40.1.1.1
再把上面那根網(wǎng)線拔掉或者手工down掉,觀察還能不能ping(能)
看浮動(dòng)路由有沒(méi)有“浮”出來(lái) ---》浮出來(lái)了
S 40.1.1.0 【6/0】via 30.1.1.2(這條本來(lái)是隱藏的)
7、把線又插上或者up(“正”的又回來(lái)了,剛“浮”出來(lái)的又隱藏起來(lái)了)
作業(yè)練習(xí)
總結(jié)
以上是生活随笔為你收集整理的【CyberSecurityLearning 13】简单抓包及 IP包头分析与 路由原理(一)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 【2017年第1期】金融大数据标准规范体
- 下一篇: 【CyberSecurityLearni