- 博客(45)
- 收藏
- 关注
原创 渗透测试-环境部署
本文详细介绍了在网络安全测试中常用的工具的使用方法,包括Kali环境的部署配置、Burpsuite的安装及证书管理等内容,帮助读者全面了解和掌握这些工具的操作技巧,以提升网络安全意识和技能水平。
2023-11-30 15:28:51 1196
原创 NAT实验:构建复杂网络拓扑,实现互联网访问与FTP发布
摘要:本实验旨在通过网络配置和路由器设置,实现私有网络内部主机访问互联网,并发布FTP服务到公网。通过一系列的配置和步骤,我们将展示如何实现这些目标。
2023-09-12 16:44:43 552
原创 NAT(网络地址转换)
网络地址转换(NAT): 是一种网络协议,通过将私有IP地址转换为公有IP地址,使私有IP地址的主机能够访问互联网,以解决公网IPv4地址资源不足的问题。
2023-09-12 16:41:51 211
原创 ACL实验:网络配置与访问控制实践
摘要:本实验旨在通过网络配置和ACL(访问控制列表)的设置,实现特定网络需求,包括网络拓扑的创建、IP地址的分配、全网路由互通的配置以及ACL规则的定义。通过本文,读者将了解如何在网络中设置ACL以满足不同的访问控制要求。
2023-09-12 15:42:25 1105
原创 ACL(访问控制列表)
ACL,也称为访问控制列表,是一种网络安全工具,用于在网络设备上对数据流进行匹配和筛选。它可以控制数据包的流向,允许或拒绝数据包通过网络接口,以实现网络安全和资源管理。基于 ACL 的包过滤是一种网络安全措施,它对每个进出网络接口的数据包逐个进行检查,并根据ACL规则决定是否允许或丢弃数据包。这些规则必须配置在特定接口的某个方向上才能生效,每个接口的一个方向只能配置一个包过滤策略。
2023-09-12 15:41:49 700
原创 OSPF实验:配置与检测全网互通
本篇文章介绍了一个 OSPF(Open Shortest Path First)实验,旨在通过配置IP地址、分区域配置OSPF协议,以及检查全网互通情况,展示了如何在网络拓扑中实现路由互通。实验中,使用了具体的网络拓扑图,涉及5台路由器(R1、R2、R3、R4、R5),通过手动配置IP地址和OSPF协议参数,建立了各个路由器之间的互通关系,确保数据在网络中可以正确传递。文章详细介绍了每台路由器的配置步骤,并给出了相关的配置命令和截图。
2023-09-10 16:56:51 2858
原创 静态路由配置实验:构建多路由器网络拓扑实现不同业务网段互通
摘要:本实验旨在通过配置网络设备的IP地址和静态路由,实现不同业务网段之间的互通。通过构建一组具有多个路由器的拓扑结构,通过静态路由配置,使得来自不同PC的业务流量能够在网络中正确转发并实现互通。本文详细介绍了实验的背景、目的、拓扑结构以及具体的配置步骤和解决方案。
2023-09-04 00:37:31 3460
原创 静态路由:配置和使用详解
在计算机网络中,路由是数据包从源主机到目标主机的路径选择过程。静态路由是一种由网络管理员手动配置的路由方式,通过手动指定目标网络段与下一跳的关系,来告诉网络设备如何转发数据包。在本节中,我们将深入探讨静态路由的配置要点、默认路由以及常用命令的使用。
2023-09-04 00:36:37 5421
原创 三层交换实验:实现不同VLAN间的互通与路由配置
摘要:本实验旨在通过配置三层交换机的VLAN和三层接口,实现不同VLAN之间的互通,以及通过Ping测试验证配置的正确性。通过此实验,我们可以深入理解三层交换和VLAN的原理,以及如何在网络中实现不同子网之间的通信。
2023-09-04 00:06:58 2327
原创 单臂路由实验:通过Trunk和子接口实现VLAN互通
摘要:本文介绍了通过单臂路由实现不同VLAN间的三层互通的实验步骤和解法。实验中的目标是配置两个PC,分别属于不同的VLAN,并通过单臂路由使得这两个VLAN之间能够互通。文章详细说明了实验拓扑结构,包括PC3和PC4分别属于Vlan10和Vlan20,以及网络设备的配置。接着,文章逐步解释了实现过程。
2023-09-04 00:06:19 2858
原创 VLAN间路由:单臂路由与三层交换
VLAN间路由是一种网络配置方法,旨在实现不同虚拟局域网(VLAN)之间的三层数据转发,从而实现设备间的通信。
2023-09-04 00:05:44 1201
原创 探究IP路由的工作原理与路由表查找规则
路由器是网络中负责将数据报文在不同IP网段之间进行转发的设备。路由则是指导路由器如何选择合适的路径来进行数据转发的路径信息。
2023-09-03 19:23:26 2976
原创 IPv6网络实验:地址自动生成与全球单播通信探索
摘要:在IPv6实验中,我们探索了IPv6网络协议的基本功能和配置。通过使用模拟器搭建了一个简单的拓扑,模拟了不同设备间的IPv6通信。
2023-08-31 18:48:43 542 1
原创 探索IPv6:未来互联的新时代
庞大的地址空间: IPv6采用128位地址,约为3.4 x 10^38个可用地址,这为未来的互联设备提供了充足的地址资源。零配置: IPv6引入了无状态地址自动配置(SLAAC),使终端设备能够自动获得全球唯一的IPv6地址,消除了手动配置的烦恼。内建安全性和QoS支持: IPv6协议加强了安全性,引入IPSec协议作为标准部分,同时支持QoS,确保网络数据的可靠传输和流量管理。
2023-08-31 18:46:59 136 1
原创 DHCP中继实验
摘要:本实验旨在通过配置DHCP中继实现跨网段的IP地址分配。实验拓扑由两个路由器(R1和R2)、一个PC(PC3)以及相应的连接构成。通过配置R1作为DHCP服务器,能够为192.168.2.0/24网段中的客户端自动分配IP地址,并确保PC3能够与192.168.1.1通信。
2023-08-30 23:57:43 771 1
原创 DHCP实验
摘要:本实验旨在通过配置DHCP服务器和IP地址分配,构建一个具有特定要求的网络拓扑。在实验中,我们设置了一台路由器R1作为DHCP服务器,配置了IP地址池,排除了某些地址范围,并验证了PC3和PC4能够自动获得符合要求的IP地址。
2023-08-30 23:57:09 422 1
原创 动态主机配置协议 (DHCP):简化网络中IP地址分配的利器
动态主机配置协议(DHCP)是一种网络协议,其主要功能是为局域网内的主机自动分配IP地址以及其他网络配置信息。DHCP采用客户端/服务器模式工作,服务器负责分配IP地址,而客户端负责请求并接受分配的IP地址。该协议使用UDP协议,服务器监听UDP 67端口,而客户端使用UDP 68端口进行通信。
2023-08-30 23:54:54 727 1
原创 文件传输协议
文件传输协议(FTP)是一种用于在客户端和服务器之间进行文件传输的标准网络协议。它采用客户端/服务器模型,并且具备身份验证功能,确保数据传输的安全性。FTP在传输过程中使用双重TCP连接,分为控制连接和数据连接两部分。
2023-08-30 23:35:40 541 1
原创 DNS原理
DNS(域名系统)用于实现域名与IP地址之间的相互解析,将人类友好的域名转换为计算机可理解的IP地址,或将IP地址反向解析为域名。
2023-08-30 23:16:53 310 1
原创 链路聚合实验
摘要:本文介绍了在网络拓扑中实现链路冗余和增加传输带宽的实验过程。通过配置交换机上的链路聚合和Trunk类型设置,构建了冗余链路。实验旨在验证当一条链路中断时,网络中的设备仍能保持通信。
2023-08-30 13:14:44 784 1
原创 链路聚合原理
在网络中,端口聚合是一种将连接到同一台交换机的多个物理端口捆绑在一起,形成一个逻辑端口的技术。通过端口聚合,可以将这些物理端口视为单个逻辑实体,从而提供更高的可靠性和传输带宽。
2023-08-30 13:13:59 920 1
原创 交换机端口安全实验
摘要:本文详细介绍了一个涉及IP配置、802.1X认证和端口隔离的网络实验。该实验旨在演示如何在网络设备上设置这些功能,以提高局域网内的安全性并管理连接。
2023-08-30 12:21:55 2088
原创 交换机端口安全
802.1X认证起源于WLAN协议802.11,最初是为了解决局域网终端的接入认证问题。它为网络提供了一种灵活且强大的认证机制,可以有效地控制终端设备的网络访问。
2023-08-30 12:20:16 1470 1
原创 STP实验
摘要:本文介绍了一个基于HCL模拟器的以太网网络拓扑实验。通过模拟网络拓扑中的交换机及其端口配置,演示了以下内容:观察STP(生成树协议)在网络中的工作状态,改变根网桥的选举以及调整闭塞端口的位置。实验详细阐述了每个步骤的操作和理论基础,以及如何在HCL模拟器中实现这些变化。
2023-08-30 10:52:18 1338 1
原创 STP生成树
生成树协议(Spanning Tree Protocol,STP)被设计用来解决二层环路问题。它通过在网络中选择一个主干路径,将其他冗余路径进行屏蔽,以确保网络中不存在活动的环路。桥协议数据单元,用于传递STP协议相关信息。
2023-08-30 10:49:07 226 1
原创 Vlan和Trunk实验
摘要:本实验旨在探讨交换机间的VLAN和Trunk配置,确保同一VLAN内的PC可以相互通信,但不同VLAN之间的PC不能通信。
2023-08-29 03:45:00 974 1
原创 Vlan和Trunk
什么是VLAN?VLAN是虚拟局域网(Virtual Local Area Network)的缩写,它是一种逻辑上的子网。它能够跨越多个物理网络段,实现不同VLAN设备之间的隔离,使它们处于不同的广播域中。
2023-08-29 03:30:00 1629 1
原创 以太网交换机工作原理
以太网是一种在局域网(LAN)中使用的技术标准,主要用于传输Ethernet II类型帧的数据。以太网帧主要包括以下部分:目的Mac地址:接收数据帧的设备的Mac地址。源Mac地址:发送数据帧的设备的Mac地址。服务和类型:指定数据帧的类型和服务质量。DATA:传输的数据内容。帧校验序列:用于检测数据传输中的错误。物理标识:每台网络设备出厂时都被赋予一个全球唯一的MAC地址,用于网络中的身份识别。结构与格式:MAC地址共有48位,通常以16进制格式表示。
2023-08-28 04:00:00 850 1
原创 H3C配置管理实验
摘要:本实验涵盖了如何连接真实网络设备、配置IP地址、开启FTP服务、备份和还原配置文件等关键步骤。通过实际操作,我们深入探讨了配置管理的过程,以及在意外情况下如何还原配置。通过这个实验,我们不仅加深了对网络设备的理论理解,还掌握了在实际应用中管理和维护网络设备的实用技能。
2023-08-28 00:45:00 1379 6
原创 网络设备文件管理与网络设备调试
通过 USB 或 FTP 进行备份: 将起始配置文件 startup.cfg 和 startup.mdb 复制到其他存储设备(如 USB 存储设备)或通过 FTP 将其传输到其他计算机上。配置文件还原: 如果需要将备份的配置文件还原到设备中,可以使用命令 startup saved-configuration startup.cfg 来指定新的配置文件。
2023-08-28 00:30:00 285 1
原创 TCP连接分析:探寻TCP的三次握手
摘要: 本实验使用Wireshark工具,通过抓包监测和分析,深入研究了与百度服务器之间建立TCP连接的三次握手过程。通过捕获的数据包,我们解析了每个阶段的关键信息,从而更好地理解了网络通信的基本原理。
2023-08-28 00:15:00 834 1
原创 TCP/UDP原理
TCP(Transmission Control Protocol)和UDP(User Datagram Protocol)是两种用于在计算机网络中进行数据传输的协议。它们在数据传输的方式、可靠性、连接性和用途上有着显著的区别。
2023-08-28 00:00:00 1076 1
原创 Telnet配置实验
步骤1:打开CRT,点击快速连接,协议选择Telnet,主机名为1.1.1.1,端口默认不变,然后点击连接。步骤2:连接上R1上,提示login,输入用户名;提示Password,输入密码,按回车键,登录成功。如若没有连接成功则看IP地址是否配置成功,还可以通过本机的cmd进行ping,看是否可以ping通。看是否用户、密码等等设置错误,可重新配置。1.2 MSR36-20_1的IP地址配置。还可以删除路由器跟主机重新设置一遍。也可能是未保存配置的原因。也可能是未保存配置的原因。
2023-08-27 03:00:00 495 1
原创 命令行操作基础
用户视图:< h3c >,这是设备登录后的默认视图,只能查看配置,不能进行修改。系统视图:[h3c],此视图可以查看和修改全局配置。接口视图:例如[H3C-GigabitEthernet0/0],在这个视图中,您可以进行接口的详细配置。
2023-08-27 02:45:00 172 1
原创 IP基本原理(下)
ARP(地址解析协议)是一种网络协议,其主要功能是将给定的IP地址解析为对应的MAC地址,从而在局域网内实现数据包的传输。子网掩码(或掩码)是一种用于区分IP地址中网络位和主机位的标识。它通过将IP地址中的每一位与掩码中的对应位进行逻辑与操作,来确定IP地址的网络部分和主机部分。掩码用于区分IP地址的网络位和主机位。二进制1对应的IP地址部分为网络位二进制0对应的IP地址部分为主机位。
2023-08-27 02:30:00 99 1
原创 IP基本原理(上)
IP(Internet Protocol)是当前唯一的网络层协议标准,它定义了数据网络层的封装方式和编址方法。作为互联网的核心协议之一,IP协议负责处理在网络中传输的数据包,确保它们可以从源节点传输到目标节点。IP地址是网络层地址,用于在互联网中标识和定位设备。例子: 就像电话号码能够唯一标识一个人一样,IP地址能够唯一标识一个连接到网络的设备。通过IP地址,设备可以相互识别和通信。
2023-08-26 00:00:00 385 1
原创 广域网基本原理
广域网(Wide Area Network,简称WAN)是一种计算机网络,其特点是覆盖范围广泛,能够覆盖广泛的地理区域。与局域网(LAN)和城域网(MAN)不同,广域网能够连接远距离的计算机、设备和网络,实现不同地点之间的通信和数据传输。
2023-08-24 00:00:00 627 3
网络封包分析软件:Wireshark3.2.2.zip
2023-08-26
终端仿真工具:SecureCRT.zip
2023-08-26
H3C 网络设备模拟器:HCL-V2.1.2.rar
2023-08-26
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人