HCNA:助理
HCNP:工程師
HCIE:專家
vmvare workstation
1.安裝
2.創建新的虛擬機-->典型-->稍后安裝系統-->選擇系統模式-->選擇位置(大一點的磁盤空間.)
-->磁盤空間-->自定義硬體-->網卡選擇橋接-->光碟里加載鏡像-->其他自己定義-->開啟虛擬機--安裝作業系統-->做快照-->先關機-->右鍵快照-->拍攝快照.
計算機常用英語單詞大約200多個
計算機最核心的是硬體然,然后外層是作業系統,再外層是應用軟體.
OS: operation system
安裝Vmware tools:點擊上方虛擬機-->安裝vmwaretools-->虛擬機內就會多一個光碟-->點擊安裝即可-->安裝后重啟即可.
計算機硬體:略
安裝完系統后的一些處理:殺毒軟體,驅動,關閉update,關閉防火墻,關閉賬戶控制,刪減不常用輸入法,加入telnet功能.
開啟防火墻會ping不通.
開始->運行->napa.cpl (打開網路屬性網卡管理)
169.254.x.x代表當前沒有獲取到ip地址
vmvare橋接網卡設定:編輯-->虛擬網路編輯器-->在橋接的地方選擇相應的網卡-->確認-->點擊右下角工具列上的網路配接器-->設定-->橋接-->禁用虛擬機網卡,啟用虛擬機網卡.
Ping 命令 測驗網路連通性
網卡:好的無線網卡 5g 和2.4g雙頻,并且支持802.11ac(可以達到900M帶寬,802.11n最大支持300M帶寬.)
在虛擬機內安裝loopback網卡(虛擬回環網卡)-->win7-->設備管理器-->右鍵-->添加硬體-->安裝手動選擇硬體-->網路配接器-->microsoft-->loopback
IP: internet protocol 在互聯網漫游的計算機的身份證號 唯一標識設備的身份ID
私有地址: 192.168.x.x
NAT:網路地址轉換
如果只是局域網通信,可以沒有網關.
遠程桌面連接:遠程設定-->允許任意版本遠程. 客戶端:運行mstsc-->IP-->選項(調整)-->帳號密碼-->登錄.
子網掩碼和網關.
同一個網段:"一家人" 同一個局域網,不經過路由器中轉.
子網掩碼:不是一家人 不進一家門. 255.255.255.0 表示IP的前面三組數一致,就認為他們是同一個網段. 255.255.255.0 可以寫成192.168.1.0/24 前面表示ip段,24代表前面三個255.子網掩碼規定網段.
網關:不是一家人需要通訊,才需要網關,通向外面世界的一個關卡.通常是上游的一臺路由. 普通交換機不可以作為網關.
DNS:域名決議.也就是網址和IP地址轉換.DNS有快取機制,訪問過的網站會快取在本地,提高速度.查看DNS快取:ipconfig /displaydns 沒有DNS網站上不了,但是直接輸入網站的ip就可以上,很多應用也可以正常使用.因為他們用ip訪問和鏈接 不需要域名決議.谷歌免費的DNS 8.8.8.8
windows檔案共享: 軟體HFS或FTP.(麻煩,需要搭建) 新建用戶可以加到管理員組在(隸屬于里面加).
匿名共享:1.開啟guest賬戶. 2.共享設定中心-關閉密碼保護共享-保存 3.檔案夾-共享-特定用戶-guest添加-讀寫. 訪問:\IP 回車-等-ok
映射網路驅動器:共享的檔案夾-右鍵-映射網路驅動器-完成.
WinPE(windows preinstallation environment --windows預安裝環境.)電腦店:
1.制作:略
2.可以生成ios模式的.U盤刻錄 或者 虛擬機啟動.
3.本地模式.
BIOS(basic input output system 基本輸入輸出系統):在主板的芯片上,最基本的輸入輸出程式,開機后
自檢程式和系統自啟動程式,為計算機提供最底層,最直接的硬體設定和控制.
1.功能:調節開機啟動項,開啟cpu虛擬化,x64位功能,調節硬碟介面(SATA,UEFI),同步時間開啟計算機硬體高級特性,快捷鍵等.
2.進入bios的方法:del,F1,F2,回車,esc
3.boot(開機啟動項),主選單,advaanced(高級選項),security安全,
4.裝系統提示磁區錯誤,或者不能安裝到該磁區,基本是bios和硬碟磁區問題.
5.UEFI (win8及以上),Legacy boot
6.硬碟 serial ata (SATA) . compatibility(兼容)或AHCI
7.聯想-security-secure-boot(安全啟動)-disabled-才可以更改bios設定.
破解windows開機啟動密碼:PE進入系統-登錄密碼清楚工具-找到系統盤路徑.-找到用戶-修改密碼.-保存修改.
網路公司介紹:
Cisco 思科 | HUAWEI 華為 | Juniper 詹博 | H3C 華三 | 銳捷
安全公司:360 綠盟科技 深信服 啟明星辰 網神 迪普科技
服務器公司: IBM Dell HP 聯想 浪潮
模擬器介紹:
華為模擬器安裝: 華為官網下載--安裝-全部默認安裝-所有勾都不用點掉
思科模擬器:默認安裝-彈出訊息不用管.功能簡單一些,小巧穩定.
企業網架構:
1.Pc-運營商-server
2.三層架構
3.資料出去用IP地址,回來在交換機上是靠MAC地址.(這是二層網路最重要的資料 48bit 十六進制 前24bit代表廠商標識.)
4.資料出去的時候 mac地址會攜帶在資料包里面.交換機在轉發資料包的時候都是根據mac地址來進行的,它看不懂ip的
Wireshark 安裝和使用 (抓包軟體(開源 跨平臺))
ENSP會自帶這個軟體,也可以單獨安裝.
1.打開軟體-選擇網卡interface list-上方工具列叉可以暫停.
2.src 源 , dst 目標
3.ICMP: ping包 探測連通性
4.HTTP: 網頁包 80
5.軟體上方有過濾欄.可以過濾 相關協議的內容
資料包結構
1.
2.思科模擬器的使用
進入 建立
然后雙擊進去設定IP ,有desktop是桌面 ,也可以命令列.
找到mac地址,兩位分隔和三位分隔 一樣的
3.ping 抓包
Ping 192.168.1.2 右下角有各時鐘 切換實時狀態或模擬狀態(分步驟演示.)
出現小信封,為資料包滑鼠懸停后有ytpe型別,下方點擊capture或back,演示前進后退
雙擊郵件圖示(打開資料包)layer 就是層的意思.
2層就是mac地址,3層就是ip地址.
點擊outbount選項卡,可以看到詳細的資訊.
inbound是發來的意思 outbound是回去的意思.
深入理解資料包結構(四個實驗.)
實驗一
Pc1 ping pc2 并且抓去資料包.
思科模擬器自帶抓包功能.
過濾搜索
選擇常用的檔案
目前只需要點擊 DNS ICMP HTTP
抓包之前的點擊 delete清空一下串列
在模擬狀態下進行ping,并且下一步下一步 capture/forward形成一次完整的ping
資料包從 31.2 經過交換機.去往31.3
第一個是arp包,第二十是ICMP包
交換機查看資料包mac地址,得到目標的mac地址
交換機內有mac映射表
查看一下:點擊交換機 點擊CLI --> en -->show mac add 就會顯示映射表.顯示每個埠連接的mac地址.所以交換機就知道資料發往哪里.
交換機是怎么得到設備的MAC地址的呢并且可能會實時更新呢? ARP
實驗二
網關就是上層的三層設備 一般是路由器 圖里的也就是192.168.1.1
服務器的IP設定好了以后,config里點擊http 點擊on 打開http服務
打開1.9電腦 desktop-->瀏覽器-->輸入 服務器的ip 192.168.20.9 點擊go
注意模擬模式會暫停哦
開始抓包 模擬模式抓包-->下一步-下一步.
4層會有tcp埠80 上層7層顯示協議為http
但是in layers 是大于1024的隨機埠.目標只80 固定的.
也就是說發出的不一定是哪個埠,但是接收的肯定是80埠.
實驗三
思考一: 不能 思考2: 能
Telnet 遠程控制
可以遠程控制路由器 交換機 防火墻 等網路設備.
TCP --> 埠 23
點擊進入計算機,從計算機進入路由器,cmd-->telnet 192.168.1.1 --> username password進入成功.exit退出
實驗四
從ip訪問不需要dns
如果域名訪問的話,資料包要先去dns,決議到ip 然后再去訪問ip .
Dns udp 53埠
華為企業級網路設備簡單配置
華為模擬器模擬.
路由器一般用 ROTER 交換機用 s5700
在選單-->工具-->選項里可以調整設定 有意向總是顯示借口標簽.
框選-->右鍵-->啟動.
Ctrl+L 識訓左側工具列
進入系統視圖模式system-viem 簡寫 sy 退出 quit 簡寫qu也可以
命名路由器(需要在系統模式)
查看當前配置
給路由器某個借口配置IP
進入系統模式 --> interface e0/0/0(進入此介面)-->ip address 192.168.1.1/24
右鍵選擇口,抓包.只要經過的報文就會出現.
?號 提示資訊 指令+? 和 指令+空格+? 是不一樣的
Tab 補全指令.
Dis ip int brief
UP 就是可以使用,如果是down就不能使用.只有兩個up才可以正常使用.
Physical(物理) 物理層 up代表線纜已經插好了.
protocol(協議(三層))
取消某項配置-->進入借口 undo ipaddress 就取消這個配置了(此時 physical為up protocol為down)
華為設備基礎配置
實驗一
做出模擬
配置PC的IP 然后配置route的IP地址.
Sy-->int e0/0/0 --> ip address 192.168.1.1 24 -->int e0/0/1 -->ip address 192.168.2.1 24
測驗 從192.168.1.2 ping 192.168.2.2
查看介面摘要 dis ip int b 查看路由表: dis ip rouing-table 交換機里 dis amc-address mac表
路由器保存命令: 退出到用戶模式 save
先保存路由器配置 再保存拓撲圖.
實驗2
配置兩臺路由的ip
設定路由器服務端
Local-user 本地用戶.
Password 密碼
Cipher 是不顯示
Hcnp 是設定的密碼
Privilege level 3 是權限級別.(0-15級)
Vty 虛擬線路終端 , 0 4 允許 0到4 用戶登錄 也就是同時允許五人
Authentication-mode aaa 參考aaa模式
客戶端 訪問 --> 用戶試圖 telnet ip地址, 輸入著那個號密碼.
退出 quit
TCP和UDP
前四層為了傳輸,后面的高層才是資料,四層是tcp還是udp由高層資料決定.
dns:upd http:tcp
網工干前四層
編程干高層
ACK為確認的意思
三次握手:
Estab-lished建立鏈接的意思.
Cmd netstat -an 建立鏈接的程序.
通過抓包軟體可以觀察到整個程序
Ensp 路由器dis tcp status 查看當前鏈接情況.
抓包軟體--點擊aanalyze(分析)-- follow tcp stream 可以決議抓取的資料流
ssh是加密的 telnet不是加密的
DHCP
Dhcp:dynamic host config protocol 動態主機配置協議. 用來給用戶分配ip地址.
路由器配置命令:
1.路由器介面ip先配置好ip
2.全域下啟用dhcp: 在[]模式下 dhcp enable
3.進入到相應的介面下, dhcp select interface 完成
4.配置dns dhcp server dns-list 8.8.8.8 9.9.9.9 完成
注! ipconfig /release 釋放ip地址 Ipconfig /renew 重新獲取
DHCP第一次請求的時候,是發的廣播報文! 一次發送所有人都接收.廣播的地址是 255.255.255.255 mac地址是全F,這種報文發送到交換機上,交換機會把所有的訊息發送到每個埠.得到報文的路由器會做出反應分配地址,其他介面沒有dhcp服務會丟棄報文.
簡單的dhcp不能跨越局域網,如果要跨網就是種配置了
如果局域網內有兩個dhcp server 誰先到誰算.
電腦會請求三次 hdcp 如果沒有回復.windows電腦會把ip自動設定為:169.254.x.x意思就是沒有獲取到IP地址.
LINUX
REDHEAD平臺.6.2 64位
安裝虛擬機.
考題分析 略
網路安全設備簡介
AC上網行為管理.
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/59930.html
標籤:其他
下一篇:IOS系統與BLE藍牙連接
