原创 交換機端口安全

實驗目的:掌握交換機的端口安全功能,控制用戶的安全接入。背景描述:你是一個公司的網絡管理員,公司要求對網絡進行嚴格控制。爲了防止公司內部用戶的IP 地址衝突,防止公司內部的網絡***和破壞行爲。爲每一位員工分配了固定的 IP 地址,並且限制

原创 交換機SPAN功能配置

實驗目的掌握交換機設備的端口鏡像(SPAN)功能與原理,掌握配置指令與用法。monitor session 1 source int fa0/14 both --定義源端口monitor session 1 source int fa0/1

原创 arp欺騙

由於局域網的網絡流通不是根據IP地址進行,而是根據MAC地址進行傳輸。所以,MAC地址在A上被僞造成一個不存在的MAC地址,這樣就會導致網絡不通,A不能Ping通C!這就是一個簡單的ARP欺騙arpspoof -i eth0 -t 172.

原创 跨交換機實現VLAN

實驗目的:掌握如何在交換機上劃分基於端口的VLAN,給VLAN內添加端口,理解跨交換機之間VLAN的特點。需要分析:通過劃分Port VLAN來實現交換機的端口隔離,然後使在同一個VLAN裏的計算機系統能跨交換機進行相互通信,而在不同VLA

原创 arp欺騙

一:arp通訊協議過程由於局域網的網絡流通不是根據IP地址進行,而是按照MAC地址進行傳輸、計算機是根據mac來識別一臺機器。區域網內A要向主機B發送報文,會查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址後,就會進行數據傳輸。如果

原创 OSPF 基本配置

【實驗原理】OSPF(Open Shortest Path First,開放式最短路徑優先)協議,是目前網絡中應用最廣泛的路由協議之一。屬於內部網關路由協議,能夠適應各種規模的網絡環境,是典型的鏈路狀態(link-state)協議。OSPF

原创 利用單臂路由實現VLAN間路由

實驗目的:掌握如何在路由器端口上劃分子接口,封裝Dot1q協議,實現VLAN間的路由。路由:int fa0/0.10--進入子接口encapsulation dot1Q 10--指定子接口對應VLAN 並配置幹道模式交換機:int rang

原创 協議分析:IP校檢和算法

定義:校驗和是針對IP報頭的糾錯字段。校驗和不計算被封裝的數據,UDP、TCP和ICMP都有各自的校驗和。報頭校驗和字段包含一個16位二進制補碼和,這是由數據包發送者計算得到的。接受者將連同原始校驗和重新進行16位二進制補碼和的計算。如果數

原创 winpcap(二)

通常,編寫基於WinPcap應用程序的第一件事情,就是獲得已連接的網絡適配器列表。libpcap和WinPcap都提供了 pcap_findalldevs_ex() 函數來實現這個功能: 這個函數返回一個 pcap_if 結構的鏈表, 每

原创 交換機端口安全

實驗目的:掌握交換機的端口安全功能,控制用戶的安全接入。背景描述:你是一個公司的網絡管理員,公司要求對網絡進行嚴格控制。爲了防止公司內部用戶的IP 地址衝突,防止公司內部的網絡***和破壞行爲。爲每一位員工分配了固定的 IP 地址,並且限制

原创 PAP和CHAP

實驗原理:PPP 協議位於 OSI 七層模型的數據鏈路層,PPP 協議按照功能劃分爲兩個子層:LCP、NCP。LCP 主要負責鏈路的協商、建立、回撥、認證、數據的壓縮、多鏈路捆綁等功能。NCP 主要負責和上層的協議進行協商,爲網絡層協議提供

原创 跨交換機實現VLAN

實驗目的:掌握如何在交換機上劃分基於端口的VLAN,給VLAN內添加端口,理解跨交換機之間VLAN的特點。需要分析:通過劃分Port VLAN來實現交換機的端口隔離,然後使在同一個VLAN裏的計算機系統能跨交換機進行相互通信,而在不同VLA

原创 arp欺騙

一:arp通訊協議過程由於局域網的網絡流通不是根據IP地址進行,而是按照MAC地址進行傳輸、計算機是根據mac來識別一臺機器。區域網內A要向主機B發送報文,會查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址後,就會進行數據傳輸。如果

原创 跨交換機實現vlan (2)

實驗目的:學習驗證vlan端口的設置switchport  trunk native vlan 10 設置vlan 10端口爲默認標籤switchport trunk allowed vlan ? (1)add 添加vlan (2)all

原创 利用單臂路由實現VLAN間路由

實驗目的:掌握如何在路由器端口上劃分子接口,封裝Dot1q協議,實現VLAN間的路由。路由:int fa0/0.10--進入子接口encapsulation dot1Q 10--指定子接口對應VLAN 並配置幹道模式交換機:int rang