一、實(shí)驗(yàn)?zāi)康暮鸵?/strong>
了解 TCP/IP 參考模型 、了解網(wǎng)絡(luò)協(xié)議標(biāo)準(zhǔn)化組織 、協(xié)議、層次、接口與網(wǎng)絡(luò)體系結(jié)構(gòu)的基本概念 。
掌握 ARP 命令的使用 þ、掌握 Ping 命令的使用 、掌握 TraceRt 命令的使用 、掌握 Netstat 命令的使用。
windows 操作系統(tǒng)本身帶有多種網(wǎng)絡(luò)命令,利用這些網(wǎng)絡(luò)命令可以對(duì)網(wǎng)絡(luò)進(jìn)行簡(jiǎn)單的操作。需要注意是這些命令均是在 DOS 命令行下執(zhí)行。ARP 協(xié)議是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫。在局域網(wǎng)中,網(wǎng)絡(luò)中實(shí)際傳輸?shù)氖恰皫保瑤锩媸怯心繕?biāo)主機(jī)的 MAC 地址的。在以太網(wǎng)中,一個(gè)主機(jī)要和另一個(gè)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的 MAC 地址。但這個(gè)目標(biāo) MAC 地址是如何獲得的呢?它就是通過地址解析協(xié)議獲得的。所謂“地址解析”就是主機(jī)在發(fā)送幀前將目標(biāo) IP 地址轉(zhuǎn)換成目標(biāo)MAC 地址的過程。ARP 協(xié)議的基本功能就是通過目標(biāo)設(shè)備的 IP 地址,查詢目標(biāo)設(shè)備的MAC 地址,以保證通信的順利進(jìn)行。
PING 是DOS命令,一般用于檢測(cè)網(wǎng)絡(luò)通與不通 ,也叫時(shí)延,其值越大,速度越慢。 PING(Packet Internet Grope),因特網(wǎng)包探索器,用于測(cè)試網(wǎng)絡(luò)連接量的程序。Ping 發(fā)送一個(gè) ICMP 回聲請(qǐng)求消息給目的地并報(bào)告是否收到所希望的 ICMP 回聲應(yīng)答。 它是用來檢查網(wǎng)絡(luò)是否通暢或者網(wǎng)絡(luò)連接速度的命令。作為一個(gè)生活在網(wǎng)絡(luò)上的管理員或者黑客來說,ping 命令是第一個(gè)必須掌握的 DOS 命令,它所利用的原理是這樣的:網(wǎng)絡(luò)上的機(jī)器都有唯一確定的 IP 地址,我們給目標(biāo) IP 地址發(fā)送一個(gè)數(shù)據(jù)包,對(duì)方就要返回一個(gè)同樣大小的數(shù)據(jù)包,根據(jù)返回的數(shù)據(jù)包我們可以確定目標(biāo)主機(jī)的存在,可以初步判斷目標(biāo)主機(jī)的操作系統(tǒng)等。
ping 指的是端對(duì)端連通,通常用來作為可用性的檢查, 但是某些病毒木馬會(huì)強(qiáng)行大量遠(yuǎn)程
執(zhí)行ping 命令搶占你的網(wǎng)絡(luò)資源,導(dǎo)致系統(tǒng)變慢,網(wǎng)速變慢。嚴(yán)禁ping 入侵作為大多數(shù)防火墻的一個(gè)基本功能提供給用戶進(jìn)行選擇。通常的情況下你如果不用作服務(wù)器或者進(jìn)行網(wǎng)絡(luò)測(cè)試,可以放心的選中它,保護(hù)你的電腦。
Tracert(跟蹤路由)是路由跟蹤實(shí)用程序,用于確定 IP 數(shù)據(jù)報(bào)訪問目標(biāo)所采取的路徑。這就好比坐公交車一樣,到達(dá)指定目的地,中間都經(jīng)歷了那些站。同樣的道理,Tracert 可以獲得得到某個(gè)指定 IP,中間都經(jīng)歷了那些路由器。Tracert 命令用 IP 生存時(shí)間 (TTL) 字段和 ICMP 錯(cuò)誤消息來確定從一個(gè)主機(jī)到網(wǎng)絡(luò)上其他主機(jī)的路由.
大家上網(wǎng)的時(shí)候,為了自身計(jì)算機(jī)的安全,很想知道此刻誰和自己的電腦連接著。上一節(jié)中,通過分析TCP/IP 協(xié)議棧,我們可以得知在傳輸層,由TCP 和UDP 兩種協(xié)議負(fù)責(zé)數(shù)據(jù)包的傳送的。通過查看 TCP 和 UDP 的連接狀況,我們就可以知道到底是誰和我們的計(jì)算機(jī)正在連接著,以及所連接的端口號(hào)是什么。這個(gè)操作就是通過Netstat 命令來實(shí)現(xiàn)的。
Netstat 是DOS 命令,是一個(gè)監(jiān)控TCP/IP 網(wǎng)絡(luò)的非常有用的工具,它可以顯示路由表、實(shí)際的網(wǎng)絡(luò)連接以及每一個(gè)網(wǎng)絡(luò)接口設(shè)備的狀態(tài)信息.Netstat 用于顯示與 IP、TCP、UDP 和 ICMP 協(xié)議相關(guān)的統(tǒng)計(jì)數(shù)據(jù),一般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況。如果你的計(jì)算機(jī)有時(shí)候接收到的數(shù)據(jù)報(bào)導(dǎo)致出錯(cuò)數(shù)據(jù)或故障,你不必感到奇怪,TCP/IP 可以容許這些類型的錯(cuò)誤,并能夠自動(dòng)重發(fā)數(shù)據(jù)報(bào)。但如果累計(jì)的出錯(cuò)情況數(shù)目占到所接收的 IP 數(shù)據(jù)報(bào)相當(dāng)大的百分比,或者它的數(shù)目正迅速增加,那么你就應(yīng)該使用Netstat 查一查為什么會(huì)出現(xiàn)這些情況了。
一般用netstat -na 來顯示所有連接的端口并用數(shù)字表示.netstat 命令的功能是顯示網(wǎng)絡(luò)連接、路由表和網(wǎng)絡(luò)接口信息,可以讓用戶得知目前都有哪些網(wǎng)絡(luò)連接正在運(yùn)作
三、主要儀器設(shè)備
計(jì)算機(jī)cmd
ARP 命令: -a 顯示當(dāng)前的 ARP 信息,可以指定網(wǎng)絡(luò)地址,不指定顯示所有的表項(xiàng)
-d 刪除由 inet_addr 指定的主機(jī) . 可以使用 * 來刪除所有主機(jī) .
1、使用 Arp –d 命令刪除系統(tǒng)中緩存的 IP 和 MAC 的對(duì)應(yīng)關(guān)系
2、使用 ping 命令探測(cè) 192.168.74.9 的連通性。因?yàn)樵谔綔y(cè)的過程中,本機(jī)會(huì)在局域網(wǎng)內(nèi)詢
問 192.168.74.9 的 MAC 地址,ARP 解析的過程就會(huì)發(fā)生。那么解析的結(jié)果就作為本地 ARP 緩
存記錄下來,以備下次查詢時(shí)直接從緩存中直接取出來。這時(shí)候如果再用 ARP 查看本機(jī)地址
表的時(shí)候,發(fā)現(xiàn) 192.168.74.9 的 MAC 已經(jīng)自動(dòng)記錄下來了。
Ping 命令:
1、 使用 Ping 命令用來探測(cè)本機(jī)和目標(biāo)機(jī)器之間是否連同正常。首先,我們用這個(gè)命令 Ping
本機(jī)地址。使用這種方法可以判斷本地網(wǎng)卡是否是工作正常的。
2、 如果在 MS-DOS 方式下執(zhí)行此命令顯示內(nèi)容為:Request timed out,則表明網(wǎng)卡安裝或
配置有問題。將網(wǎng)線斷開再次執(zhí)行此命令,如果顯示正常,則說明本機(jī)使用的 IP 地址可能與
另一臺(tái)正在使用的機(jī)器 IP 地址重復(fù)了。如果仍然不正常,則表明本機(jī)網(wǎng)卡安裝或配置有問題,
需繼續(xù)檢查相關(guān)網(wǎng)絡(luò)配置。
3、 使用 ping 命令探測(cè) 192.168.74.1 的連通性。192.168.74.1 是本地局域網(wǎng)的網(wǎng)關(guān),也就是
出口路由器的位置。如果這段線路通暢,表示局域網(wǎng)內(nèi)一切正常。如果這段線路不通,但是和
局域網(wǎng)其他機(jī)器連通,表示網(wǎng)關(guān)故障。
4、 使用 ping 命令探測(cè)遠(yuǎn)程主機(jī)。如果能 ping 通,第一說明遠(yuǎn)程主機(jī)是存活的,第二說明
網(wǎng)關(guān)工作正常。
5、 有時(shí)候,某些路由器或者防火墻由于安全考慮,過濾了 Ping 命令,盡管 ping 不通,單
是對(duì)方主機(jī)仍然是存活的。
6、 Ping 的顯示信息是“Destination is unreachable”。這表示本地網(wǎng)關(guān)設(shè)置有誤,數(shù)據(jù)包
根本無法出去所致。
7、 Ping 可以持續(xù)發(fā)包,也可以發(fā)送指定大小的數(shù)據(jù)包,分別用 –t 參數(shù)和-l 參數(shù)即可。
Tracert 命令:
1、 打開命令控制臺(tái),輸入 Tracert 命令,首先我們探測(cè)一下本機(jī)和本地其他局域網(wǎng)機(jī)器之
間的路由經(jīng)歷的節(jié)點(diǎn)情況
2 、使用 Tracert 命令探測(cè)和其他網(wǎng)關(guān)之間的路由情況
3 、接下來,我們使用 Tracert 命令 探測(cè)和遠(yuǎn)程主機(jī)之間的路由情況。這里演示的是到達(dá)
新浪站點(diǎn)的途徑情況,這些途徑節(jié)點(diǎn)就是前邊章節(jié)所介紹的通信子網(wǎng)中的節(jié)點(diǎn),是普通用戶看
不到或者說對(duì)于普通用戶是透明的一些節(jié)點(diǎn)。
Netstat 命令:
1 在運(yùn)行窗口,輸入 CMD,在控制臺(tái)窗口,輸入 Netstat -e 命令
2 使用 netstat –bv 可以查看本地主機(jī)哪個(gè)進(jìn)程,哪個(gè)動(dòng)態(tài)鏈接庫參與了哪個(gè)鏈接。利用
這個(gè)信息可以監(jiān)控網(wǎng)絡(luò)中正在進(jìn)行得連接,都是那些程序或者動(dòng)態(tài)鏈接庫參與得。
3 如果要了解本機(jī)網(wǎng)絡(luò)中,網(wǎng)絡(luò)層的 TCP,UDP,以及 IPV6 的通信狀況,可以使用 netstat
–ps 命令,這個(gè)命令將統(tǒng)計(jì)本機(jī)各種協(xié)議的數(shù)據(jù)發(fā)送字節(jié)數(shù)。
4 如果要了解本機(jī)網(wǎng)絡(luò)中 TCP 的通信狀況,這個(gè)通信包括了 IPv4 和 IPv6 兩種協(xié)議的信息。
5 如果要查看僅僅是 TCP 的連接情況,可以輸入 netstat –p TCP
五、實(shí)驗(yàn)結(jié)果與分析
Arp命令



Ping 命令



Tracert 命令
—Netstat 命令
六、討論、心得
TCP 和 UDP 的區(qū)別是什么
傳輸控制協(xié)議(Transport Control Protocol,TCP)。 用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol,UDP)。 TCP 協(xié)議是一種可靠的面向連接的協(xié)議,它允許將一臺(tái)主機(jī)的字節(jié)流(Byte Stream)無差錯(cuò) 地傳送到目的主機(jī)。TCP 協(xié)議將應(yīng)用層的字節(jié)流分成多個(gè)字節(jié)段(Byte Segment),然后將一個(gè)個(gè) 的字節(jié)段傳送到互聯(lián)層,發(fā)送到目的主機(jī)。當(dāng)互聯(lián)層將接收到的字節(jié)段傳送給傳輸層時(shí),傳輸層再 將多個(gè)字節(jié)段還原成字節(jié)流傳送到應(yīng)用層。TCP 協(xié)議同時(shí)要完成流量控制功能,協(xié)調(diào)收發(fā)雙方的 發(fā)送與接收速度,達(dá)到正確傳輸?shù)哪康摹?UDP 協(xié)議是一種不可靠的無連接協(xié)議,它主要用于不要求分組順序到達(dá)的傳輸中,分組傳輸 順序檢查與排序由應(yīng)用層完成。UDP 方式與 TCP 相比,更加簡(jiǎn)單,數(shù)據(jù)傳輸速率也較高。當(dāng)通信 網(wǎng)的可靠性較高時(shí),UDP 方式具有更高的優(yōu)越性
此次實(shí)驗(yàn)學(xué)習(xí)了ARP 命令、 Ping 命令 、Tracert 命令、Netstat 命令的使用。ARP 的作用就是地址解析。 在計(jì)算機(jī)網(wǎng)絡(luò)中,IP 地址必須 轉(zhuǎn)換為 MAC 地址,計(jì)算機(jī)網(wǎng)絡(luò)才能夠處理。學(xué)會(huì) Ping 命令的一些參數(shù)。使用 Tracert命令,常用來判斷本地局域網(wǎng)是否工作正常, 以及判斷到達(dá)目的地錯(cuò)誤的原因。。使用 Nestat 命令,可以很方便的了解本地網(wǎng)絡(luò)地的 連接情況。
完整的Word格式文檔51黑下載地址:
網(wǎng)絡(luò)實(shí)驗(yàn)二.doc
(602.09 KB, 下載次數(shù): 12)
2018-6-19 15:41 上傳
點(diǎn)擊文件名下載附件
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)二
下載積分: 黑幣 -5
網(wǎng)絡(luò)實(shí)驗(yàn)三.doc
(641.55 KB, 下載次數(shù): 9)
2018-6-19 15:41 上傳
點(diǎn)擊文件名下載附件
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)三
下載積分: 黑幣 -5
網(wǎng)絡(luò)實(shí)驗(yàn)一.doc
(337.9 KB, 下載次數(shù): 12)
2018-6-19 15:41 上傳
點(diǎn)擊文件名下載附件
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)一
下載積分: 黑幣 -5