欢迎来到天天文库
浏览记录
ID:48751655
大小:291.00 KB
页数:55页
时间:2020-01-21
《网络安全基础实验.ppt》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、网络安全基础实验实验简介Windows2000/xp所调用的命令行控制台主程序被放在系统文件system32目录下,文件名为cmd.exe。同时该文件还在受保护的文件夹system32dllcache中附有备份,以防原程序被破坏后进行恢复时使用进入命令行控制台的方法:法一:开始-运行-CMD.exe法二:开始-所有程序-附件-命令提示符实验环境一台连入网络并安装了Windows操作系统的计算机实验内容1.ping命令2.Tracert命令3.Netstat4.AT5.NBTSTAT6.net一ping命令用Ping命令收集远程计算机的相关信息Ping程序用于测试网
2、络连接状况和信息包发送及接收状况。主要验证目标主机是否存活以及判断远程主机操作系统的类型等使用格式:ping主机IPPing探测原理根据远程主机的IP地址向远程主机发送一个ICMP数据包请求主机回应,目标主机在收到该请求后必然返回一个同样大小的ICMP数据包。从该数据的返回值中,可以判断目标主机是否存活或目标主机所使用的操作系统等信息1.Ping本机IP2.Ping网关IP假定网关IP为:172.168.6.1,则执行命令Ping172.168.6.1。在MS-DOS方式下执行此命令,如果显示类似以下信息:Replyfrom172.168.6.1bytes=32ti
3、me=9msTTL=255Pingstatisticsfor172.168.6.1PacketsSent=4Received=4Lost=0Approximateroundtriptimesinmilli-secondsMinimum=1msMaximum=9msAverage=5ms则表明局域网中的网关路由器正在正常运行。反之,则说明网关有问题。3.Ping远程IP这一命令可以检测本机能否正常访问Internet。比如本地电信运营商的IP地址为:202.102.48.141。在MS-DOS方式下执行命令:Ping202.102.48.141,如果屏幕显示:Repl
4、yfrom202.102.48.141bytes=32time=33msTTL=252Replyfrom202.102.48.141bytes=32time=21msTTL=252Replyfrom202.102.48.141bytes=32time=5msTTL=252Replyfrom202.102.48.141bytes=32time=6msTTL=252Pingstatisticsfor202.102.48.141PacketsSent=4Received=4Lost=00%lossApproximateroundtriptimesinmilli-secon
5、dsMinimum=5msMaximum=33msAverage=16ms则表明运行正常,能够正常接入互联网。反之,则表明主机文件(windows/host)存在问题。如果网络有问题,则返回如下所示的响应失败信息:Pinging192.192,225.225with32bytesofdataRequeSttimedout.RequeSttimedout.RequeSttimedOUt.RequeSttimedout.PingStatiStiCefor192.192.225,225:PacketS:Sent=4,ReceiVed=0,LOSt\二4(100%lOSS)
6、Minimum‘0ms,Maximum=OmS,Average’0mSTTL字段值可以帮助我们识别操作系统类型。TTL=32Windows9x/MeTTL=64LINUXTTL=128Windows200x/XPTTL=255Unix注意:可以通过ping对方让对方返回给你的TTL值大小,粗略的判断目标主机的系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,当然TTL的值在对方的主机里是可以修改的,Windows系列的系统
7、可以通过修改注册表以下键值实现:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]"DefaultTTL"=dword:000000ff255---FF128---8064----4032----20常用参数:-t:不间断地ping目标主机,直到用户俺Ctrl+c键强行终止。主要用于网络调试,从其结果可判断网络是否畅通Ping–tip地址-a:将远程主机的IP地址转换成机器名称Ping–aip地址-n:向远程主机发送的数据包的个数,默认是4Ping–n个数ip地址-l:发
此文档下载收益归作者所有