话本小说网 > 现代小说 > web渗透与安全实战(基础)
本书标签: 现代  黑客 

第二课计算机网络发展

web渗透与安全实战(基础)

1什么是计算机网络

  计算机网络

  计算机网络的建立和使用是计算机与通讯技术发展相结合的产物,是信息高速公路的重要组成部分。计算机网络的类型

  1.计算机网络的定义和功能

  (1)网络的定义

  计算机网络是指相互联接的、其目的在于实现资源共享的、独立自主的计算机的集合。

  (2)网络的基本功能

  ● 合理分配和调剂系统资源。

  ● 集中处理系统中数据信息。

  ● 均衡负载,协同工作,分布式处理。

  ● 提高系统的安全性和可靠性。

  ● 合理配置系统,节省软、硬件设备的开销。

  ● 提高系统兼容性,方便。用户扩充,提高处理能力。

  ● 为用户提供各类综合服务,为分布很广的用户提供通信手段。

  2.网络的分类

  (1)从使用范围或规模来分:局域网(LAN)、城域网(MAN)、广域网(WAN)。

  局域网(LAN)

  ● 局域网特点

  ① 覆盖范围为几百米到几公里

  ② 数据传输率高于1Mbps

  ③ 为某一单位或部门所独有,如校园网。局域网是目前计算机网络中最活跃的分支。

  ● 局域网的软件平台

  WINDOWS2000(或NT)平台、UNIX或LINUX平台。

  城域网(MAN)

  城域网特点

  ① 覆盖范围为覆盖整个城市(一般也称局域网)。

  ② 数据传输率低于1Mbps。

  闭路电视(CATV)网是城域网的典型例子。

  广域网(WAN)

  ● 广域网特点

  ① 作用范围可涉及几十公里以上。

  ② 数据传输率相对最低。

  ● 广域网朝着宽带综合业务数字网(B一ISDN)方向发展。

  (2)从信息传输带宽或传输介质来分:基带网、宽带网。

  ● 基带网的传输介质用双绞线、扁平电缆或同轴电缆,数据传输率在10Mbps以下。

  ●宽带网采用受保护的同轴电缆,数据传输率可高达400Mbps。

  两者常用于组建局域网。闭路电视(CATV)网属于宽带局域网。

  (3)从网络功能和结构来分:通信子网、资源子网。

  ● 通信子网负责信息的传递,包括通信处理机、终端控制器、交换机和传输介质。

  ● 资源子网负责信息的处理,包括主机系统及终端等。

  ● 通信子网的两种信道:点到点信道和广播信道。

  ● 广播信道主要运用于局域网,可以分为静态和动态的两类。

  计算机网络的拓扑结构、传输介质与访问控制方式

  1.网络的拓扑结构

  (1)计算机网络拓扑结构的概念

  拓扑结构:指网络中通信线路和节点间的几何排序,用以表示整个网络的整体结构外貌和各模块之间的结构关系。

  ●节点(Node):连接到网络的有源设备。如:计算机、外部设备、通信控制设备等。分成两类:

  转接节点:用于网络的连接。如:集中器、交换机等。

  访问节点(端点):包括计算机或终端设备以及相应的连接线路,起信源和信宿的作用。

  ●链路: 两个节点间承载信息流的线路或信道。如:电话、电报线路或微波。

  (2)计算机网络拓扑结构的分类

  ● 点到点方式:星型、环型、树型、全连接型、交叉环型、不规则型六种,

  ● 广播方式:总线型、卫星型(无线电型)、环型三种,如图7-3所示。

  2.传输介质

  ● 传输介质是传输信息的载体,是将信息从一个节点向另一个节点传送的线路实体。

  ● 常用的传输介质:

  双绞线:用于点到点通信信道、低档局域网及电话系统。

  同轴电缆:用于中、高档局域网及电话系统的远距离传输。

  光纤:用于高速局域网络中。

  ● 其他传输介质:磁介质(如磁盘和磁带)、视野内信号(如微波及红外线)及卫星通信等。

  3.访问控制方式

  用于解决多个用户竞争信道使用权时,合理完成对传输信道的分配技术。

  最常用的有三种:

  ● IEEE 802.3 总线式访问方式

  ● IEEE 802.4 令牌总线传递访问方式

  ● IEEE 802.5 令牌环传递访问方式

  7.1.3 win2000的内部网络使用(略)

  7.1.4 Internet与CERNET

  1.Internet一般情况

  ● 1993年美国克林顿政府提出建设"信息高速公路"(国家信息基础设施NII)。

  ● Internet的前身是1969年美国国防部远景规划署(ARPA)建立的AR***et(阿帕网),最早用于军事试验。

  ●中国国家计算与网络设施(NCFC),于1994年4月正式连入Internet,建立我国最高域名CN主服务器设置。

  ●目前我国管理Internet国际出口有以下四大骨干网:

  中国国家计算与网络设施工程(简称NCFC)

  中国教育和科研计算机网(简称CERNET)

  中国公用计算机互联网(简称CHINANET)

  国家公用信息通信网(简称CHINAGBN,也称金桥网)

  前两者以教育、科研为目的,属于非赢利性质;后两者是商业网。

  ● 国外正在研究、开发和试验采用新技术的下一代宽带Internet,被学术界称为Internet2。

  ● Internet与internet含义的区别:

  ① Internet专指以美国阿帕(AR***et)为基础发展起来的全球最大的、开放的计算机网络。主要采用TCP/IP协议通讯。

  ② internet泛指由多个的计算机网络相互连接、在功能和逻辑上组成的一个大型网络。

  ③ Internet的中文译名为因特网,而internet的中文译名为互联网。因特网是互联网的一种。

  2.CERNET

  ● CERNET(China Education and Research Network)是中国教育和科研计算机网示范工程, 1994年8月经国家计委批准,由原国家教委主持实施。

  ● CERNET总体建设目标

  ● CERNET将建成包括全国主干网、地区网和校园网在内的三级层次结构的网络。如图7-5所示。

  ● CEKNET主干网的网络中心建在清华大学。

  ● 我校的校园网为CERNET下的一个千兆光纤主干的子网,通过100Mbps光纤联接在桂北中心节点(广西师大)上。

  3. Internet使用初步

  (1)Internet的基本工作原理

  由于Internet巨大规模,必然要解决局域网不用考虑的问题:

  ① 通信线路问题:局域网通常由用户铺设,Internet要联接世界范围计算机,架网的工程都由邮电部门或大型的电话电报公司承担。

  ② 通信协议问题:局域网通常联接同一种类的计算机,Internet上的计算机种类繁多,须考虑不同计算机之间的通信。在Internet上进行通信的通用语言是TCP/IP协议。

  ● TCP/IP的组成:TCP(传输控制协议)和IP(网际协议)。

  ●TCP/IP的工作原理:

  较底层的是IP协议(指定传输的信息包的结构),要求计算机把信息分解成较短的信息包发送。信息包含有正文及IP地址。TCP协议在IP协议的上层,防止信息包丢失,对IP包进行验错。

  (2)Internet上的地址格式

  ① Internet的主机号码

  ● 与Internet相连的任何一台计算机,称为主机。

  ● 计算机的主机号由32位二进制数(4个字节)组成,叫作主机的IP地址。

  ● IP地址是主机在Internet网络中的唯一标识符,同一个网络中的IP地址不允许重复。

  ● 目前IP协议版本是IPV4(32位),新一代Ineternet2采用的是IPv6协议,地址长度扩大到128位。

  例:某台主机的IP地址(主机号码)为 11001010 01100000 11000000 00100010

  将其分成4组、每组8位,用小数点隔开。一般使用每一组用十进制数表示,取值范围为0~255。

  ● 0和255两个地址在二进制中有特殊的用途(用于广播),每组数字中实际使用的范围为1~254。

  ② Internet上的网络号码

  ●IP地址由两部分组成:网络标识(网络号码)和主机标识(本地主机号码)。

  ●按照规模把网络分为三类:网络号码代表网络的种类。

  大型网络(A类):第一段数字<128(二进制0开头)

  IP地址第一段为网络号码,后三段号码为本地主机号码。

  中型网络(B类):第一段数字范围在128 — 191之间(二进制10开头)

  IP地址头两段为网络号码,后两段号码为本地主机号码。

  小型网络(C类):第一段数字范围在192— 223之间(二进制110开头)

  IP地址头三段为网络号码,最后一段为本地主机号码。

  思考:主机号为202.193.64.34的主机属哪种类型的网络?其IP地址、网络号码、本地主机号码分别是什么?

  ③ Internet的主机名字 — 域名

  ● IP地址比较抽象、难于记忆,因此对主机的标识也可用命名的方法,简称为域名系统(英文缩写为DNS)。

  ● 域名中字母大小写任意,表示区域的最右部分必须遵守国际标准规范(见P245),其他部分可以选择;与IP地址一样,同一网络中域名不能重名。

  ● 发送信息时,由域名服务器(英文缩写也是DNS)将主机的域名转换为IP地址。

  ● 域名中的区域(最右部分)分为两大类:

  一类是由三个字母组成的,适用于美国,另一类是由两个字母组成的,适用于除美国以外的其他国家(见P245)。

  例如:前面所提到的那台号码为202.193.64.34的主机命名为gliet(桂林电子工业学院的英文简写),右边加上机构名和区域名,用小数点分隔,得到主机的域名为:gliet.edu.cn。在万维网(WWW)中网址表示为 http://www.gliet.edu.cn

  (3)Internet基本服务方式

  ① 电子函件(E-MAIL):信息交换

  ② 文件传输(FTP-File Transfer Protocol):文件交换

  ③ 远程登录(TELNET):在本地机上操作其他计算机

  ④ 综合信息服务(GROPHER):基于菜单的信息查询

  ⑤ 阿奇工具(ARCHIE):FTP服务器的检索

  ⑥ 广域信息服务系统(WAIS):基于关键词的信息检索

  ⑦ 万维网(WWW) :基于超文本格式的信息检索

  ⑧ 电子新闻(USENET NEWS):传播新闻的电子公告板

  (4)Internet接入方式:

  ① 电话拨号上网(UNIX主机或SLIP/PPPP协议)

  ② 分组网上网(UNIX主机或TCP/IP协议)

  ③ 专线上网(DDN、ADSL、ISDN): 通过专线上网,用户需申请上网专线和路由器。

  1.1.5 浏览Internet

  ● 万维网(World Wide Web-WWW或Web)是Internet下的一种信息检索工具。

  ● WWW采用客户机/服务器工作方式。

  ● 客户机使用的程序称为Web浏览器。例如:Internet Explorer(简称IE浏览器)

  ● 浏览器看到的画面叫做网页(Web页);多个相关的Web页在一起组成一个Web站点。

  ● 放置Web站点的计算机称为Web服务器。

  1.Internet的设置

  ● 设置Internet是指根据现有的网络软硬件配置,通过上述三种不同的接入方式,将个人电脑连接到Internet。

  ● 在IE中可选择菜单工具/Internet选项对Internet进行设置。

  2.IE5.0功能概述

  ① 浏览Internet上的多媒体信息,包括文字、声音、图像、影像等。

  ② 进行文字排版。

  ③ 访问几乎所有的Internet资源。

  ④ 接收和发送电子邮件。

  ⑤ 定制历史记录,以便快速回到曾经浏览过的Web页面。

  ⑥ 收藏喜欢的Web站点(制作书签),以便以后可以快速访问它。

  ⑦ 自动处理交互式的表格。

  ⑧ 阅读Internet上的新闻和在Internet上发表自己的文章。

  ⑨ 保证在Internet上信息传输和数据接收的安全性。

  3. IE5.0的使用

  (1)启动IE5.0

  用启动其他应用程序一样的方法启动Internet Explorer程序。

  (2)浏览Internet

  浏览Internet分成两种情况:

  ①浏览不同站点

  在地址栏中或用菜单文件/打开输入IP地址。

  ②浏览同一个站点的不同网页

  ●在进入页面上超级链接的文字选项或图片,或在页面上给定的对话框中输入内容。

  ●常用工具按钮。

  4.使用搜索引擎

  ● 搜索引擎,是一些网络服务商为用户提供的用于检索服务的站点。

  ● 用户只要输入待查找信息有关主题(关键字),搜索引擎就会查找包含关键字信息的网站。

  7.1.6 收发电子邮件

  ● 电子邮件(E-mail)是一种应用计算机网络进行信息传递的现代化通信手段。

  ● 在Internet上处理电子邮件的计算机,称为邮件服务器。

  ● 电子邮件地址(E-mail地址)格式:用户名@电子邮件服务器

  ● 收发E-Mail既可用工具方式(如:Outlook Express、FOXMail等),也可用WEB方式。

  1.建立自己的电子邮箱

  ● 向邮件服务提供商处申请自己的邮箱:可以向邮局申请,也可从不同的网站上申请(如我校主页上的梦想成真中就提供邮件服务功能)。

  ● 申请时要提供用户名和密码。

  比如:wanghua@dreamer.glit.edu.cn

  其中,wanghua为用户名;dreamer.glit.edu.cn为邮箱服务器名。

  2.使用WEB方式收发电子邮件

  输入用户名和密码登录后就可进行邮件的接收和发送。

  3.使用Outlook Express工具收发电子邮件

  (1)设置帐号

  ① 启动OUTLOOK。

  ② 选择菜单工具/帐号或主窗口的设置邮件账号条目。

  ③ 在Internet帐号对话框中单击邮件选项卡,选择添加/邮件,如图7-18所示。

  ④ 输入名字;

  ⑤ 输入E-mail地址;

  ⑥ 分别输入SMTP和POP3服务器名(@符后的字符串),如我校的邮箱服务器为dreamer.glit.edu.cn;

  ⑦ 输入用户名、密码,完成设置。

  (2)收发电子邮件

  ① 发送新邮件

  启动Outlook后,点击工具栏中的新邮件按钮,书写邮件并发送。

  ② 接收和阅读邮件

  一般在启动Outlook时会自动接收邮件;如要手动接收,可单击发送/接收工具按钮或选择菜单工具/发送和接收。

  ③ 回复邮件 在邮件列表中选择要回复的邮件,单击回复作者工具按钮,编辑好邮件后,单击发送/接收工具按钮。

  7.1.7 文件传输● 文件传输(FTP)是指从本机传送文件到网络上的远程主机(上传文件)或从远程主机取文件至本机(下载文件)。

  ● 网络上的远程主机称为FTP服务器。

  ● 有多种方法可用于文件传输。例如专用文件传输工具软件Cutftp、用IE浏览器直接操作FTP、Win2000自带的文件传输工具FTP等。

  1.CutftpFTP工具软件的操作

  (1)启动Cutftp

  (2) Cutftp的使用

  ● 上传:将本地主机中的文件(夹)传送到FTP服务器中。

  在服务器窗口(右)中选择目标位置,找到并右击本地盘窗口(左)中相应的文件(夹),选择上传选项。

  ● 下载:将FTP服务器中的文件(夹)传送到本地主机中。

  在本地盘窗口(左)中选择目标位置,找到并右击服务器窗口(右)中相应的文件(夹),选择下载选项。

  2.在IE浏览器中的FTP操作

  (1)连接到FTP服务器

  法一:在IE浏览器的地址栏中输入FTP服务器的IP地址并回车,如图7-22所示。然后选择菜单文件/登录,在弹出的菜单中输入FTP服务器的用户名、密码。

  法二:在IE浏览器的地址栏一并输入FTP服务器的IP地址及用户名、密码。

  一旦连接成功,就可像操作本地盘一样操作服务器了。

  上传:将本地盘中文件(夹)复制到服务器的某个文件夹下。

  下载:将服务器中文件(夹)复制到本地盘的某个文件夹下。

  3.Win2000自带的文件传输工具FTP的操作

  (1)连接到FTP服务器

  ① 点击桌面上的开始/运行

  ② 在运行对话框键入FTP并回车

  ③ 在ftp>提示符后输入open及服务器名或IP地址,并输入用户名及口令。

  (2)服务器上的有关操作

  在ftp>提示符下进行相关的FTP操作。(略)

  1.1.8 BBS(略)

上一章 第一课认识信息收集 web渗透与安全实战(基础)最新章节 下一章 第三课网络安全与渗透测试介绍