《数字传输技术与计算机网络》试验手册_第1页
《数字传输技术与计算机网络》试验手册_第2页
《数字传输技术与计算机网络》试验手册_第3页
《数字传输技术与计算机网络》试验手册_第4页
《数字传输技术与计算机网络》试验手册_第5页
已阅读5页,还剩46页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、数字传输技术与计算机网络试验手册指导教师:刘波涛试验班级:广专5081制定日期:2010-3-1目 录实验一Windows 2000 Server的安装3试验二 网络命令的使用7实验三网络监控13试验四 代理服务器设置与使用19试验五 常用软件的代理设置27实验六常用的传输介质:双绞线的制作28试验七 局域网组网31实验八交换机配置35试验九 路由器配置39实验十网络管理47实验一Windows 2000 Server的安装【实验目的】1、了解WINDOWS 2000 Server运行硬件环境和熟悉安装过程;2、掌握WINDOWS 2000 Server的安装方法及安装时故障的解决。3、领会网

2、络操作系统Windows 2000 Server的网络协议和层次结构。【实验环境】1、CPU为Pentium 4以上微机,建议内存至少256MB,硬盘最少2GB,并至少有1GB空闲空间,机器配有CD-ROM或 DVD。2、WINDOWS 2000 Server操作系统安装光盘。【实验内容】将Windows 2000 Server的光盘插入光驱中,启动计算机,显示下图所示的安装界面。根据安装向导提示,完成安装过程。安装光盘启动界面1、在上图中单击“安装Windows 2000(I)”,屏幕显示下图所示的选择安装方式对话框,选择“全新安装”。选择安装方式2、单击“下一步”,屏幕显示许可协议对话框,

3、在这里必须选择“接受协议”,否则不能安装。如下图所示。 选择许可协议对话框3、单击“下一步”,屏幕显示如图所示,在其中产品密钥文本框中输入安装光盘的序列号。输入产品密钥4、单击“下一步”,显示特殊选项对话框,如图所示,从中可以选择默认支持的语言等内容。选择特殊选项5、置好之后单击“下一步”,安装程序开始复制必要的安装文件到 C 盘和其它临时目录,如图所示。 复制安装文件界面6、拷贝结束后提示从光驱中取出安装光盘,要求重新启动机器。7、 重新启动后,进入了蓝色的 WINDOWS2000 SERVER 安装界面。安装程序有三个选择项:1)开始安装WIN2000,按ENTER2)

4、要修复WIN2000,按R3)要停止WIN2000并退出安装程序,按F38、按回车,选择第一个选项“要开始安装WIN2000,按ENTER”,程序进入安装目录选择窗口,确定需要安装的盘符。如果希望用硬盘尚未划分的磁盘分区来安装 Windows 2000,请按键盘上的 C 字母,如果想删除高亮显示的磁盘分区请按键盘上的 D 键。我们要将系统安装到D盘,则选择 D 盘。9、程序进入下一个窗口,提示选择文件系统的格式,共有三种: 1)用FAT文件系统格式化磁盘分区2)将磁盘分区转换为NTFS3)保持现有文件系统(无变化)-默认10、如果选择的磁盘分区不对,请按 ESC 键返回上一窗口。由于 NTFS

5、 是 NT 系列平台运行最高效率的磁盘文件系统格式,选择2,将当前的FAT32磁盘分区转换为NTFS。Windows 2000 将会花几分钟检查磁盘空间,确保有足够空间安装 windows 2000。11、下一步是复制系统文件到WIN2000安装文件夹中winnt。12、复制完后,安装程序初始化 windows 2000 配置,然后重新启动电脑。重启后可看到WIN2000 安装程序进行各项检测。13、接下来,安装程序需要区域设置,默认系统区域和用户区域设置(均为中国)。键盘布局,也默认为中文(简体)-美式键盘键盘布局。若要进行修改,可自定义进行设置。14、安装程序进入一个要求您输入个人信息,包

6、括姓名及公司或单位的名称的窗口。15、Windows 2000 支持两种授权模式,每客户机和每服务器。如果客户机较少,购买每客户协议划算一些,否则建议购买每服务器的协议。16、填写计算机名及组织名等。17、 下一步安装程序会创建一个称为Administrator(系统管理员)的用户帐户,它拥有完全控制计算机的权限。确定这个帐户时,安装程序要求用户输入“系统管理员密码”和“确认密码(即再次输入)”18、下一步安装程序弹出了日期和时间的设置对话框。确定之后按回车。19、 系统出现网络设置对话框,共有两个选项,分别是“典型设置”和“自定义设置”,对于首次安装者,建议选择“典型设置

7、”,让安装程序实现傻瓜式的操作,避免安装过程中设置出错。这个过程中,会要求配置IP地址。20、下一步系统要求回答这台计算机是加入工作组还是作为域成员。填入工作组名WORKGROUP。21、安装程序执行最后任务,进行安装与配置 WIN2000 组件。此时不再需要用户进行操作,完全由 Windows 2000 所提供的,列表如下:安装开始菜单项目注册组件保存设置删除用过的临时文件22、出现安装完成对话框时,取出安装光盘,单击“完成”按钮。至此已经完成了Windows 2000 Server的基本安装。重新启动后,可以用Administrator(管理员)帐户和安装时设置的密码登录系统。试验二 网络

8、命令的使用【目的要求】1、了解各种网络参数,并解释相关参数的含义。2、熟炼掌握网络常用命令:ping 、arp、 tracert 、 route , natstat , netsh , ipconfig (在UNIX下是 ifconfigure, Linx 下是 ifconfig ) 的使用形式及各种参数的含义。 【实验设备与软件配置】1、局域网、校园网环境;2、网络工作站(安装 Window 2000/XP/VISTA);3、Sniffer Pro 4.5 或特别版。【实验拓朴图】【实验内容】我想大家不会忘记Windows是从简单的DOS字符界面发展过来的。虽然我们平时在使用Win

9、dows操作系统的时候,主要是对图形界面进行操作,但是DOS命令我们仍然非常有用,下面就让我看来看看这些命令到底有那些作用,同时学习如何使用这些命令的技巧。一、Ping命令的使用技巧Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数 据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。简单的说,Ping就是一个测试程序,如果Ping运行正确,我们大体上就

10、可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,我们应能得到4个回送应答。 Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较

11、快。Ping还能显示TTL(Time To Live存在时间)值,我们可以通过TTL值推算一下数据包已经通过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。1、通过Ping检测网络故障的典型次序正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基

12、本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:·ping 本机IP这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。·ping 局域网内其他IP这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0

13、个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。·ping 网关IP这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。·ping 远程IP如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。·ping localhost如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例

14、如,某些子网掩码错误就可能无法用这些方法检测到。2、Ping命令的常用参数选项·ping IP t连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。·ping IP -l 3000指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。·ping IP n执行特定次数的Ping命令。二、Netstat 命令的使用技巧Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们不必感到奇怪,TCP/IP可以容许这些类型的错误,并

15、能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。1、netstat 的一些常用选项·netstat s本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。·netstat e本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报

16、的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。·netstat r本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。·netstat a本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。·netstat n显示所有已建立的有效连接。2、Netstat的妙用经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨厌的人骚扰,想投诉

17、却又不知从和下手?其实,我们只要知道对方的IP,就可以向他所属的ISP投诉了。但怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。其实,我们只需要通过Netstat就可以很方便的做到这一点:当他通过ICQ或其他的工具与我们相连时(例如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在DOS 命令提示符下输入netstat -n或netstat -a就可以看到对方上网时所用的IP或ISP域名了,甚至连所用Port都完全暴露了。三、IPConfig命令的使用技巧IPConfig实用程序和它的等价图形用户界面-Windows 95/

18、98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。1、IPConfig最常用的选项·ipconfig当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。

19、·ipconfig /all当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。·ipconfig /release和ipconfig /renew这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig /release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果我们输入ipconfi

20、g /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。如果我们使用的是Windows 95/98,那么我们应该更习惯使用winipcfg而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态IP地址的选项。四、ARP(地址转换协议)的使用技巧ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静

21、态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算

22、机(不能是本机发送ping命令)。ARP常用命令选项:·arp -a或arp g用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp -a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。·arp -a IP如果我们有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。·arp -s IP 物理地址我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误

23、时,人工配置的物理地址将自动更新该项目。·arp -d IP使用本命令能够人工删除一个静态项目。例如我们在命令提示符下,键入 Arp a;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 .99 的主机的连通性,则 ARP 缓存显示以下项: Interface:.1 on interface 0x1Internet AddressPhysical AddressType.99 00-e0-98-00-7c-dc dynamic在此例中,缓存项指出位于 .99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配

24、的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通讯的地址。至此我们可以用ipconfig和ping命令来查看自己的网络配置并判断是否正确、可以用netstat查看别人与我们所建立的连接并找出ICQ使用者所隐藏的IP信息、可以用arp查看网卡的MAC地址。五、Tracert、Route 与 NBTStat的使用技巧1、Tracert的使用技巧如果有网络连通性问题,可以使用 tracert 命令来检查到达的目标 IP 地址的路径并记录结果。tracert 命令显示用于将数据包从计算机传递到目标位置的一组 IP 路由器,以及每个跃点所需的时间。如果数据包不能传递到目标,trac

25、ert 命令将显示成功转发数据包的最后一个路由器。当数据报从我们的计算机经过多个网关传送到目的地时,Tracert命令可以用来跟踪数据报使用的路由(路径)。该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。如果我们的配置使用DNS,那么我们常常会从所产生的应答中得到城市、地址和常见通信公司的名字。Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。Tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,Tracert会进行相应的域名转换的。tracert 最常见的用法tracert

26、 IP address -d 该命令返回到达 IP 地址所经过的路由器列表。通过使用 -d 选项,将更快地显示路由器路径,因为 tracert 不会尝试解析路径中路由器的名称。Tracert一般用来检测故障的位置,我们可以用tracert IP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我们也就可以很有把握的告诉别人-某某地方出了问题。2、Route 的使用技巧大多数主机一般都是驻留在只连接一台路由器的网段上。由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。但是

27、,当网络上拥有两个或多个路由器时,我们就不一定想只依赖缺省网关了。实际上我们可能想让我们的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。在这种情况下,我们需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示、人工添加和修改路由表项目的。一般使用选项:·route print本命令用于显示路由表中的当前项目,在单路由器网段上的输出;由于用IP地址配置了网卡,因

28、此所有的这些项目都是自动添加的。·route add·route change我们可以使用本命令来修改数据的传输路由,不过,我们不能使用本命令来改变数据的目的地。下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径:·route delete3、NBTStat的使用技巧使用 nbtstat 命令释放和刷新 NetBIOS 名称。NBTStat(TCP/IP上的NetBIOS统计数据)实用程序用于提供关于关于NetBIOS的统计数据。运用NetBIOS,我们可以查看本地计算机或远程计算机上的NetBIOS名字表格。常用选项:·n

29、btstat n显示寄存在本地的名字和服务程序。·nbtstat c本命令用于显示NetBIOS名字高速缓存的内容。NetBIOS名字高速缓存用于寸放与本计算机最近进行通信的其他计算机的NetBIOS名字和IP地址对。·nbtstat r本命令用于清除和重新加载NetBIOS名字高速缓存。·nbtstat -a IP通过IP显示另一台计算机的物理地址和名字列表,我们所显示的内容就像对方计算机自己运行nbtstat -n一样。·nbtstat -s IP显示实用其IP地址的另一台计算机的NetBIOS连接表。例如我们在命令提示符下,键入:nbtstat R

30、R 释放和刷新过程的进度以命令行输出的形式显示。该信息表明当前注册在该计算机的 WINS 中的所有本地 NetBIOS 名称是否已经使用 WINS 服务器释放和续订了注册实验三网络监控【目的要求】1、掌握Sniffer Pro网络协议分析软件的使用操作; 2、使用Sniffer Pro网络协议分析软件 对网络系统、网络设备及其网络所支持的应用进行监控抓包试验;3、观察和分析网络协议包,了解计算机网络系统的可管理性、易用性以及安全性问题。 【实验设备与软件配置】1、局域网、校园网(参见实验拓朴图)环境;2、网络工作站(安装 Window 2000/XP/VISTA);3、Sn

31、iffer Pro 4.5 或特别版。【实验拓朴图】【实验内容】一、Sniffer软件简介sniffer:嗅探器, sniffer 工作机制就是等待、捕获和分析。sniffer 程序是把 NIC (网卡)设置为一种叫 promiscuous (混杂)模式的状态,在这种模式下网卡能接收所有经过其所在信道的每一个信息包,并将信息包交给 sniffer 程序。由于 sniffer 工作在网络环境中的底层,它会拦截所有正在网络上传送的数据,并且通过相应的软件分析处理。使用sniffer可以进行IP 资料统计分析,如 TCP、UDP及ICMP,并可显示内部及外部 IP 地址、Port 端口号、主机名称等

32、重要资讯,且可将所取得资料储存至硬盘中以备查阅。所以可以通过分析Sniffe捕捉的网络中传输的数据,可观察到数据传输中所使用的各种协议,也可通过实时分析网络流量,对所处子网络的状态进行监控。 二、Sniffer Pro程序的安装选择局域网中微机A(已装Windows 2000操作系统)安装网络协议分析软件Sniffer Pro 4.5,或从网络下载共享软件特别版。本实验以Sniffer Pro 4.5(24.6MB)为例安装。1、点击Sniffer Pro 4.5解压,解压后生成一DODSNI45。2、打开该文件夹DODSNI45,双击setup,按安装向导提示注册。3、安装完成后,在开始/程

33、序中生成菜单选项Sniffer Pro(如下图)。三、Sniffer操作简介,1、依次点击 “开始”“程序”“Sniffer Pro” Sniffer,进入Sniffer软件窗口界面,如下图所示。 2、如下图,窗口界面中各图标(左起)分别表示: 流量表(Dashboard)主机表(HostTable)业务量映射(Matrix)应用响应时间(Application Response Time)历史记录(History)协议分布(Protocol Distribution)完整统计(Global Statistics)告警日志(Alarm Log)捕获面板(Capture Pa

34、nel)3、网络性能实时监测和分析(1)点击流量表(Dashboard)图标,弹出窗口界面,如下图所示。图中量计(Gauge)列出的三个仪表盘,动态实时数据分别表示:网络利用率(utilization),居左侧。每秒分组数(packets/s),居中间。每秒出错数(error/s),居右侧。下列座标图上曲线表示网络实时监测到的数据流分布。其中,绿色曲线表示网络利用率,绿色曲线表示每秒分组数(packets/s),而粉红色曲线表示广播(无流量)。如果查看其他项,如多播(Multicast),出错数,字节数等,可分别用鼠标点中小方框(出现符号)。实验图 流量表与网络流曲线(2)点击业务量映射(Ma

35、trix)图标,弹出窗口界面,基于MAC地址的业务量映射(traffic map),如实验图8-7所示;又可切换到基于IP地址的业务量映射,如下图所示。图中粗亮线表示监测到源MAC地址目的MAC地址,源IP地址目的IP地址网上瞬时的流向。实验图 基于MAC地址的业务量映射实验图 基于IP地址的业务量映射 (3)点击协议分布(Protocol Distribution)图标,弹出窗口界面,如下图所示。图中绿色表示IP协议,蓝色表示IP_ARP,红色表示IPX(Novell)。实验图 网络协议分布 (4)点击应用响应时间(Application Response Time)图标

36、,弹出窗口界面,如下图所示。可获得站点的最大、最小、平均响应时间(毫秒)。此外,还有主机表(HostTable)、历史记录(History)、完整统计(Global Statistics)和告警日志(Alarm Log)等项图标内容,请大家自行分析。实验图应用响应时间4、网络数据捕获与分析Sniffer Pro提供网络数据捕获(capture)功能,使用方便。(1)点击“Capture”,弹出下拉式菜单,点击“start(F10)”即可。(2)可查看流量表中正在动态计数。(3)若要查看捕获结果,点击“Capture” “stop and display(F9)”,弹出的窗口页面专家(exper

37、t)分析,如下图所示。图中object栏Layer给出了服务(Service)、应用(Application)、会话(Session)、站点(Station)、连接(Connection)、路由(Route)和子网(Subnet)等。例如,点击连接(Connection)可查看网站1(Net Station1)、网站2(Net Station2)、协议、帧数、字节数等数据。实验图 专家分析(4)点击“Decode”,弹出的解码窗口页面,如下图所示。图中共显示三个窗口:第1个窗口(上面):每一行表示捕获的一个数据包。如4187号记录,源IP地址为,目的地IP地址为,HTTP文档,1514字节,捕

38、获相对时间0:00:06.916,绝对时间为2004-12-28 09:26:13。第2个窗口(居中):列出该记录号按层次结构的解码:DLC(以太帧)IP TCP HTTP。第3个窗口(下面):给出该记录号的16进制代码(左侧),ASCII码(右侧)。实验图 数据解码同样,可弹出Matrix、Host Table、Protocol Distribution、Statistics。 5、使用过滤器捕获流量网络与分析(1)点击“Capture”,弹出下拉式菜单。(2)点击“Define Filter”,弹出页面Address:地址(Address)选择IP;模式(Mode)选Includ

39、e ;Station 1键入;Station 2键入Any。表明设定的过滤器条件是仅对IP地址为的Station 1与其他任何站之间的数据流进行捕获。(3)还可选择其他过滤条件:数据模式(Data Pattern):如“与(AND)”/“或(OR)”等;高级选项(Advanced):如选择协议类型、分组类型和大小;缓冲区(Buffer):缓冲区大小(如选8MB),缓冲区数据存满后是停止捕获(Stop Capture)还是覆盖(Wrap)等。试验四 代理服务器设置与使用【实验目的】1、熟悉常用代理软件的设置;2、掌握CCProxy代理软件的设置。【实验环境】1、两台以上计算机。2、CCProxy

40、软件。【实验内容】代理服务器CCProxy 能够实现局域网内共享上网和帐号控制,界面友好,设置简单,功能强大。支持Modem、ADSL、宽带等共享上网,支持网页缓存,能实现多人共享浏览网页、收发邮件和QQ联络,同时还能监视上网记录,可以针对不同用户合理的安排上网时间和带宽流量控制,有效地进行网站过滤。是非常适合政府部门,公司和学校使用的代理服务器软件,它能帮您搭建一个稳定和高效的共享上网环境。1、确认局域网连接通畅,能够相互ping成功。服务器的IP设置有几个需要注意的地方,检查服务器的网络属性,确保里面没有多余的无用的TCP/IP协议,这种情况在Win98里比较常见,有时系统会自动添加一个无

41、用的拨号适配器及相应的TCP/IP协议,需要删除这些多余的网卡适配器和相应的TCP/IP协议。服务器的网络设置可以参考下图(打开服务器的本地连接属性)。2、 在服务器上运行下载的CCProxy安装程序,安装完后会自动运行CCProxy。3 、 如果在启动是没有出现任何错误信息,那么安装成功。否则可以按照下面的方法检查:1 ) DNS启动失败i. 服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。ii. 服务器缺省安装了Windows自带的DNS服务器。这种情况一般多发生在Win2000上。因为Win2000已经自动安装了DNS服务器,无需使用CCProxy的DNS服务,可以取消CC

42、Proxy的DNS代理:“设置” -> 取消"DNS"选项。iii. 如果无需使用SOCKS v4代理(这是一种老代理协议,已经很少使用了),可以取消CCProxy的DNS代理:“设置” ->取消"DNS"选项。因为只有这个代理需要DNS服务。2) 邮件代理启动失败i. 如果你安装了可以防止Email病毒的杀毒软件,可能会造成110(POP3)端口冲突,这时你需要停用该软件的邮件杀毒功能。虽然CCProxy提供了修改POP3端口的功能,但是我们不建议你这样做,因为会导致大量客户端程序跟着修改端口ii. 如果你安装了其他代理服务器软件,可能会造

43、成110(POP3),25(SMTP)端口冲突。因为有些代理服务器可能也具备邮件代理功能。这种情况下,你需要停止这些代理服务器中的邮件代理功能。iii. 如果你安装了防火墙程序,也可能会造成端口冲突。需要开放25(SMTP)、110(POP3)、53(DNS)、80(HTTP)、8011(Admin)、5353(MX)端口。iv. 如果你安装了邮件服务器程序,也会造成端口冲突。原因是很明显的,都用了相同的端口。你必须停止这些邮件服务器才能使CCProxy运行正常。v. 如果你能确认其他软件也能完成邮件代理功能(如CMailServer),那么你可以不必再用CCProxy的邮件代理了,从“设置”

44、里取消“邮件代理”。3) 新闻代理服务启动失败i. 服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。ii. 服务器上安装了微软的NNTP Service,这是需要停用NNTP服务。从控制面板->添加/删除程序->添加/删除windows组件->Internet信息服务(IIS)->NNTP Service。 取消NNTP服务。4) SOCKS或者HTTP等代理启动失败出现这种问题,主要是因为您的机器已经安装了其他网络相关软件,造成端口冲突。i. 可以试着停止某些正在运行的软件,看是否有影响。ii. 进入CCProxy设置界面,修改相应协议的端口。一般可以在

45、原端口上加1。如SOCKS代理的端口缺省值是1080,可以试着改成1081,看是否还有冲突。4 、 其他需要注意的事项。1 ) 要注意服务器上是否安装过其他代理服务器软件,由于某些默认端口是相同的,很容易造成冲突。建议您在安装前将其反安装掉,因为有时停止不一定有效,有些代理服务器软件是作为NT服务方式运行的。同样客户端如果安装了某些代理服务器软件的客户端,也需要反安装,否则会影响客户端与代理服务器的通讯。2 ) 要注意服务器上杀毒软件,防火墙软件的配置和使用,如果使用不当,就很可能影响CCProxy对互联网的访问和客户端对CCProxy的连接。我们推荐您使用Norton杀毒软件,经我们实际测试

46、和使用,CCProxy和Norton可以保持很好的兼容性。5 、 缺省代理端口列表HTTP: 808 用于浏览器上网FTP (Web): 808 用于浏览器连接FTP站点FTP: 2121用于FTP客户端软件连接FTP站点(如cuteftp)Gopher: 808用于浏览器连接Gopher站点Secure/SSL/HTTPS: 808 用于浏览器连接安全站点RTSP: 808用于realplayerSOCKS: 1080用于部分网络客户端软件(如QQ,联众)MMS: 1080用于mediaplayerNews (NNTP): 119用于outlook连接新闻服务器SMTP: 25用于邮件客户端

47、软件发送邮件(如outlook,foxmail)POP3: 110用于邮件客户端软件接收邮件(如outlook,foxmail)Telnet: 23用于某些Telnet客户端软件,如(Cterm)6、CCProxy的设置:打开ccproxy主程序,选择设置,如图1:会弹出设置主窗口,选定“端口映射”,然后点击旁边的字母“E”,如图2:弹出端口映射设置窗口,如图3:7、CCProxy账号管理管理员用手工添加帐号方式: 1)."帐号""新建"一用户,为该帐号设定相应的验证方式(如下图:假设为"用户名+密码+IP"验证方式); 2.)&qu

48、ot;帐号""新建"另一用户,为该帐号设定相应的验证方式(如下图:假设为"IP+MAC"验证方式); 这样就实现了对多种验证方式进行混合管理(如下图)。 注意:此时帐号中显示的验证类型仅为帐号管理的初始验证方式,与帐号的实际验证方式没有必然关系。8、管理员用自动扫描方式: 1).选择某一验证类型(如IP+MAC),运行自动扫描,添加完所有帐号(如下图); 2).选择需要更改验证方式的帐号进行编辑(如下图), 为该帐设定相应的验证方式(如下图:假设为"用户名+密码+IP"); 这样就实现了对多种验证方式进行混合管理(如下图)。

49、 注意:此时帐号中显示的验证类型仅为帐号管理的初始验证方式,与帐号的实际验证方式没有必然关系。试验五 常用软件的代理设置【实验目的】1、熟悉常用代理软件的设置;2、掌握学会IE、Outlook、FoxMail、emule等等的代理设置。【实验环境】1、两台以上计算机。2、CCProxy软件,常用的软件如IE、Outlook、FoxMail、emule等等。【实验内容】同的代理协议需要绑定在服务器不同的端口上,如HTTP代理通常绑定在3128、80、8080等端口上,FTP代理通常绑定在21端口上,Socks代理通常绑定在1080端口。当然这些端口都可以通过服务器端的配置更改的。1、IE

50、0;浏览器设置: 在IE里点击“工具”,选择“Internet选项连接局域网设置”,在中间的“代理服务器”栏选中“使用代理服务器”,在“地址”和“端口”栏输入HTTP代理服务器地址和端口号,按“确定”按钮。最后点击“确定”按钮退出。2、 QQ设置:点击QQ2000的菜单,选择“系统参数网络设置使用Socks5代理服务器”,填入代理服务器的地址和端口号,点击“确定”退出即可。3、 CuteFTP设置:4、 Outlook:选择“工具”菜单,点击“账户”,弹出新窗口,选择“邮件”选项卡。相关的SMTP/POP3服务器均设置为Socks代理服务器的地址,并且把

51、你邮件地址中的“”符号换成“#”。当然还有一种不需要你设置软件代理而可以通过代理型代理服务器上网的方法,那就是利用SocksCap。在第一次运行SocksCap,会询问你是否立刻进行配置。选择“Yes”进行配置,在SocksServer项填入Socks代理服务器地址,在Port项填入地址端口,选择Socks4或Socks5协议,填入用户名和密码。有几种方法可以增加需经过SocksCap代理的网络应用软件。最简单的办法是直接把快捷方式拖进SocksCap的窗口,然后鼠标右键会显示“Newapplicationprofile”,点击它,弹出一个窗口,点OK即可。设置完所有需要使用代理的软件之后,运

52、行需要代理的程序只需双击SocksCap控制台界面里的图标就可以了,在使用过程中,不可关闭SocksCap。否则已在其上运行的程序就不能继续正常运行,要先退出,再启动才能正常运行。实验六常用的传输介质:双绞线的制作【目的要求】1、了解非屏蔽双绞线制作的相关标准。2、掌握在各种应用环境下非屏蔽双绞线的作用与制作。 3、掌握网线线缆测试仪的使用。【实验设备】压线钳、测线仪、双绞线、 RJ-45 水晶头。 【实验内容】一、知识预习 1、常用的物理传输介质有:双绞线、同轴电缆、光纤等。双绞线可分为屏蔽双绞线(STP)和非屏蔽双绞线(UTP)。目前,局域网通常使用非屏蔽双绞线作为布线的传输介质进行组网。

53、UTP双绞线由8根不同颜色的线分成4对绞合在一起,成对扭绞的作用是尽可能减少电磁辐射与外部电磁干扰的影响。在EIA/TIA 568标准中,规定了两种双绞线的线序568A与568B,如下图所示:两种标准的线序如下:EIA/TIA 568A 标准:白绿绿白橙蓝白蓝橙白棕棕 (从左起) EIA/TIA 568B 标准:白橙橙白绿蓝白蓝绿白棕棕 (从左起) 2、网线制作方法有两种: 直通线 :双绞线两边都按照 EIAT/TIA 568B 标准连接水晶头。 交叉线 :双绞线一边是按照 EIAT/TIA 568A 标准连接,另一边按照 EIT/TIA 568B 标准连接水晶头。 直通线和交叉线的应用规则为

54、:不同类型设备间的连接使用直通线,同类型设备间连接使用交叉线。例:计算机与交换机、交换机与路由器间的连接使用直通线,而计算机与计算机、交换机与交换机间连接则要使用交叉线。 二、直通线制作步骤: 1、先用双绞线剥线器将双绞线的外皮除去3厘米左右,如下图。 2、将裸露的双绞线中的橙色对线拨向自己的左方,棕色对线拨向右方向,绿色对线拨向前方,蓝色对线拨向后方,如下图所示。 左:橙 前:绿 后:蓝 右:棕。小心的剥开每一对线,按 EIA TIA 568B 的标准 ( 白橙橙白绿蓝白蓝绿白棕棕 ) 排列好。需要特别提醒的是, 绿色条线必须跨越蓝色对线 。这里最容易犯错的地方就是将白绿线与绿线相邻放在一起

55、,这样会造成串扰,使传输效率降低。3、如下图所示,把线整齐,将裸露出的双绞线用专用钳剪下,只剩约 14mm 的长度,并剪齐线头。将双绞线的每一根线依序放入 RJ45 接头的引脚内,第一只引脚内应该放白橙色的线,其余类推。 4、确定双绞线的每根线已经放置正确,并查看每根线是否进入到水晶头的底部位置。如到了底部就可以用 RJ45 压线钳压接 RJ45 接头。5、用 RJ45 压线钳压接 RJ45 接头,把水晶头里的八块小铜片压下去后,使每一块铜片的尖角都触到一根铜线,这样制作完成了一个 RJ45 头。6、用同样方法完成另一端的 RJ45接头的制作。7、使用下图线缆测试仪测试网线的联通性。试验七 局

56、域网组网【目的要求】1、掌握网卡的安装、设置和检测方法。2、掌握局域网组网(星型结构)计算机硬件的连接设置。3、了解 IP 地址和子网掩码的作用,能够正确设置网卡的IP地址和子网掩码。4、掌握 PING 和 IPCONFIG 命令的使用。【实验设备和软件配置】服务器(安装Windows 2000 Server)、工作站(安装Windows 2000)、网卡、集线器或交换机、双绞线(带RJ45头)。【实验拓朴图】服务器工作站交换机服务器工作站交换机【实验内容】一、服务器和工作站网卡的安装与检测 1、安装网卡硬件和网卡驱动程序 2、检测网卡工作状态 用鼠标右击桌面上的“我的电脑”图标,执行“属性”命令,打开“系统属性”对话框,选择“设备管理器”标签。如图所示:    选中“网络适配器”,单击对话框中“属性”按钮,则可根据设备状态来断定当前该设备的工作状态。如图所示: 如果“设备状态”栏中显示该设备工作不正常,则必须重新添加网卡驱动程序。二、按实验拓朴图进行连接三、设置服务器和工作站的IP地址、子网掩码、网关等网络信息。1、依次选择“控制面板” “网络与拨号连接” “本地连接”。2、右击“本地连接”点击“属性”打开属性对话框,如下图:选中“Internet 协议(TCP/I

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论