Linux網(wǎng)絡(luò)基礎(chǔ)課件_第1頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)課件_第2頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)課件_第3頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)課件_第4頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)課件_第5頁(yè)
已閱讀5頁(yè),還剩55頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第7章Linux網(wǎng)絡(luò)基礎(chǔ)

教學(xué)內(nèi)容

7.1TCP/IP協(xié)議簡(jiǎn)介

7.2配置Linux網(wǎng)絡(luò)

7.3基本網(wǎng)絡(luò)服務(wù)介紹

7.4Linux網(wǎng)絡(luò)安全第7章Linux網(wǎng)絡(luò)基礎(chǔ)教學(xué)內(nèi)容7.1TCP/IP協(xié)議簡(jiǎn)介

7.1.1網(wǎng)絡(luò)概述

應(yīng)用層傳輸層網(wǎng)際層網(wǎng)絡(luò)接口層OSI參考模型TCP/IP模型TCP/IP協(xié)議簇應(yīng)用層表示層會(huì)話層運(yùn)輸層網(wǎng)絡(luò)層鏈路層物理層HTTP、FTP、SMTP、SNMP、NMTP、TELNET、DNS、NFS、PINGTCPUDPIPICMPARPRARPEthernet、TokenRing、FDDI圖7-1OSI參考模型和TCP/IP協(xié)議對(duì)應(yīng)關(guān)系7.1TCP/IP協(xié)議簡(jiǎn)介7.1.1網(wǎng)絡(luò)概述傳輸7.1.2TCP/IP協(xié)議

1.以太網(wǎng)

以太網(wǎng)工作起來就象一個(gè)總線系統(tǒng),每一臺(tái)機(jī)器都通過一個(gè)分接器掛到一根很長(zhǎng)的電纜上。為了讓機(jī)器識(shí)別自身,每塊以太網(wǎng)卡都有一個(gè)由制造商惟一分配的地址(MAC地址)。當(dāng)一塊以太網(wǎng)卡想要同另一塊以太網(wǎng)卡對(duì)話時(shí),它象整個(gè)以太網(wǎng)電纜發(fā)送信息,其中包括自己的MAC地址和接受者的MAC地址。當(dāng)兩塊以太網(wǎng)卡試圖在同一時(shí)間發(fā)送數(shù)據(jù)時(shí),便會(huì)產(chǎn)生沖突。解決這種沖突的辦法是兩臺(tái)計(jì)算機(jī)取消這一次發(fā)送,各自等待一段隨機(jī)的時(shí)間,再進(jìn)行發(fā)送數(shù)據(jù)的嘗試。7.1.2TCP/IP協(xié)議2.IP協(xié)議IP協(xié)議負(fù)責(zé)數(shù)據(jù)報(bào)在計(jì)算機(jī)之間尋址,決定數(shù)據(jù)傳送到哪里及出現(xiàn)網(wǎng)絡(luò)故障時(shí)如何更換路由。IP不保證傳送的可靠性,在主機(jī)資源不足的情況下,它可能丟棄某些數(shù)據(jù)報(bào),同時(shí)IP也不檢查被數(shù)據(jù)鏈路層丟棄的報(bào)文。(1)IP地址

IP地址通常由網(wǎng)絡(luò)標(biāo)識(shí)ID(Net)和主機(jī)標(biāo)識(shí)ID(Host)兩部分組成,可標(biāo)識(shí)一個(gè)互連網(wǎng)絡(luò)中任何一個(gè)網(wǎng)絡(luò)中的任何主機(jī)。網(wǎng)絡(luò)標(biāo)識(shí)也稱為網(wǎng)絡(luò)地址,用于辨別子網(wǎng),同一子網(wǎng)上的所有TCP/IP主機(jī)的網(wǎng)絡(luò)ID都相同。主機(jī)標(biāo)識(shí)也稱為主機(jī)地址,用于辨別每個(gè)網(wǎng)絡(luò)內(nèi)的主機(jī)。

2.IP協(xié)議IP地址分類如下:A類地址:網(wǎng)絡(luò)類別字段占1位,即第0位為0,表示是A類地址,第1~7位表示網(wǎng)絡(luò)地址,第8~31位表示主機(jī)地址。它所能表示的范圍為~55,即能表示126個(gè)網(wǎng)絡(luò)地址,16387064個(gè)主機(jī)地址。A類地址通常用于超大型網(wǎng)絡(luò)的場(chǎng)合。B類地址:網(wǎng)絡(luò)類別字段占2位,即第0、1位為“10”,表示是B類地址,第2~15位表示網(wǎng)絡(luò)地址,第16~31位表示主機(jī)地址。它所能表示的范圍為~55,即能表示16256個(gè)網(wǎng)絡(luò)地址,64576個(gè)主機(jī)地址。B類地址通常用于大型網(wǎng)絡(luò)的場(chǎng)合。網(wǎng)絡(luò)類別網(wǎng)絡(luò)ID主機(jī)ID031IP地址分類如下:網(wǎng)絡(luò)類別網(wǎng)絡(luò)ID主機(jī)ID0C類地址:網(wǎng)絡(luò)類別字段占3位,即第0、1、2位為“110”,表示是C類地址,第3~23位表示網(wǎng)絡(luò)地址,第24~31位表示主機(jī)地址。它所表示的范圍為~55,即能表示2064512個(gè)網(wǎng)絡(luò)地址,254個(gè)主機(jī)地址。C類地址通常用于校園網(wǎng)或企業(yè)網(wǎng)。此外,還有D類和E類IP地址。D類地址用于多址廣播地址,供特殊協(xié)議向選定的節(jié)點(diǎn)發(fā)送信息時(shí)用。E類地址暫時(shí)保留。C類地址:網(wǎng)絡(luò)類別字段占3位,即第0、1、2位為“11(2)子網(wǎng)掩碼子網(wǎng)掩碼可概括為如下兩個(gè)功能:一是用于區(qū)分出網(wǎng)絡(luò)地址和主機(jī)地址;二是用于將網(wǎng)絡(luò)分割為多個(gè)子網(wǎng)。例如,某主機(jī)A的IP地址為192.166.008.002,子網(wǎng)掩碼為,將這兩個(gè)數(shù)據(jù)做“與”運(yùn)算后,得出值中非0部分即為網(wǎng)絡(luò)地址即192.166.008,剩余字節(jié)為主機(jī)地址,也就是002。若有主機(jī)B的IP地址為192.166.008.005,子網(wǎng)掩碼同主機(jī)A,通過子網(wǎng)掩碼發(fā)現(xiàn)主機(jī)B與主機(jī)A網(wǎng)絡(luò)地址相同,因此兩臺(tái)主機(jī)在同一個(gè)網(wǎng)絡(luò)上。當(dāng)主機(jī)A向主機(jī)B發(fā)送數(shù)據(jù)包時(shí),就可以將數(shù)據(jù)包直接發(fā)送給主機(jī)B。(2)子網(wǎng)掩碼3.TCP協(xié)議

TCP協(xié)議是一種面向連接的,可靠的傳輸層協(xié)議。面向連接是指一次正常的TCP傳輸需要通過在TCP客戶端和TCP服務(wù)端建立特定的虛電路連接來完成,該過程通常被稱為“三次握手”。可靠的傳輸協(xié)議可避免數(shù)據(jù)傳輸錯(cuò)誤。TCP協(xié)議可以支持許多高層協(xié)議ULP(UpperLevelProtocol),它對(duì)高層協(xié)議的數(shù)據(jù)結(jié)構(gòu)無(wú)任何要求,只將它們作為一種連續(xù)的數(shù)據(jù)流。3.TCP協(xié)議4.UDP協(xié)議UDP也是常用的傳輸層協(xié)議,它提供非面向連接的、不可靠的數(shù)據(jù)流傳輸服務(wù)。這種服務(wù)不確認(rèn)報(bào)文是否到達(dá),不對(duì)報(bào)文排序,也不進(jìn)行流量控制,因此UDP報(bào)文可能會(huì)出現(xiàn)丟失、重復(fù)和失序等現(xiàn)象。與TCP相同的是,UDP協(xié)議也是通過端口號(hào)支持多路復(fù)用功能,但是不能建立連接,而是向目標(biāo)計(jì)算機(jī)發(fā)送獨(dú)立的數(shù)據(jù)包。UDP是一種簡(jiǎn)單的協(xié)議機(jī)制,通信開銷很小,效率比較高,比較適合于對(duì)可靠性要求不高,但需要快捷、低延遲通信的應(yīng)用場(chǎng)合,如多媒體通信等。4.UDP協(xié)議7.2配置Linux網(wǎng)絡(luò)7.2.1網(wǎng)絡(luò)配置文件1./etc/hosts文件該文件包含了系統(tǒng)的主機(jī)名稱和完全的域名,如:

(Linux為主機(jī)名,為域名)2./etc/host.conf文件該文件指定如何解析主機(jī)名。Linux通過解析器庫(kù)來獲得主機(jī)名對(duì)應(yīng)的IP地址。3./etc/services文件/etc/services中包含了服務(wù)名和端口號(hào)之間的映射,不少的系統(tǒng)程序要使用這個(gè)文件.7.2配置Linux網(wǎng)絡(luò)7.2.1網(wǎng)絡(luò)配置文件4./etc/sysconfig/network文件

該文件用來指定服務(wù)器上的網(wǎng)絡(luò)配置信息,包含了控制和網(wǎng)絡(luò)有關(guān)的文件和守護(hù)程序的行為的參數(shù)。5./etc/sysconfig/network-scripts/ifcfg-ethN文件

在RedHat中,系統(tǒng)網(wǎng)絡(luò)設(shè)備的配置文件保存在/etc/sysconfig/network-scripts目錄下,ifcfg-eth0包含第一塊網(wǎng)卡的配置信息,ifcfg-eht1包含第二塊網(wǎng)卡的配置信息。4./etc/sysconfig/network文件6./etc/hosts文件

/etc/hosts文件中包含了IP地址和主機(jī)名之間的映射,還包括主機(jī)名的別名,IP地址的設(shè)計(jì)使計(jì)算機(jī)容易識(shí)別,但對(duì)于人卻很難記住它們,為了解決這個(gè)問題,創(chuàng)建了/etc/hosts這個(gè)文件。7./etc/resolv.conf文件

該文件是由DNS客戶端解析器(resolver,一個(gè)根據(jù)主機(jī)名解析IP地址的庫(kù))使用的配置文件,它包含主機(jī)的域名搜索順序和DNS服務(wù)器的地址。6./etc/hosts文件8./etc/init.d/network主機(jī)地址、子網(wǎng)掩碼和網(wǎng)關(guān)

為了改變主機(jī)缺省的IP地址,必須直接編輯/etc/init.d/network腳本使其反映正確的網(wǎng)絡(luò)配置。這個(gè)文件包括了聲明IP地址、掩碼、網(wǎng)絡(luò)、廣播地址和缺省路由器的變量。8./etc/init.d/network主機(jī)地址、子網(wǎng)掩碼7.2.2手工配置TCP/IP網(wǎng)絡(luò)1.設(shè)置主機(jī)名/etc/hosts#hostname主機(jī)名2.設(shè)置IP地址3.主機(jī)和網(wǎng)絡(luò)文件

主機(jī)文件中每行都有一個(gè)條目,由IP地址、主機(jī)名和主機(jī)別名清單組成。這些字段用空格或標(biāo)號(hào)隔開,而且地址字段必須在第一列內(nèi)。跟在“#”后面的被視為批注。就象IP地址一樣,應(yīng)該用一個(gè)好記的名字來代表某個(gè)網(wǎng)絡(luò)。所以還要有一個(gè)/etc/networks文件,該文件指明網(wǎng)絡(luò)名和網(wǎng)絡(luò)編號(hào)之間的對(duì)應(yīng)關(guān)系。7.2.2手工配置TCP/IP網(wǎng)絡(luò)4.配置網(wǎng)絡(luò)接口

(1)ifconfig命令ifconfig用于命令接口能夠被內(nèi)核聯(lián)網(wǎng)層訪問。要想啟用接口,使用下面的命令:#ifconfiginterfaceip-address此代碼就是將ip-address分給接口,就激活了它。其他參數(shù)都采用默認(rèn)值。(2)route命令route命令用于在內(nèi)核路由表內(nèi)增加還是刪除路由,由管理員手工維護(hù)。4.配置網(wǎng)絡(luò)接口5.配置回送接口

首先激活的接口是回送窗口,如下:#ifconfigthifconfig將查找主機(jī)文件內(nèi)的主機(jī)名,其中一個(gè)條目將該主機(jī)名聲明為的主機(jī)名:localhost如果要查看接口的配置情況,將接口名作為ifconfig的參數(shù),使用下面的方法調(diào)用它即可:#ifconfigth6.配置以太網(wǎng)接口

5.配置回送接口7.3基本網(wǎng)絡(luò)服務(wù)介紹

7.3.1域名服務(wù)器(DNS)構(gòu)成:DNS邏輯上是一個(gè)樹形結(jié)構(gòu),在Internet中,整個(gè)網(wǎng)絡(luò)劃分為不同的域,各域按照組織或行政管理層次把名字空間劃分成樹狀結(jié)構(gòu),然后給每個(gè)結(jié)點(diǎn)一個(gè)標(biāo)識(shí)。某個(gè)結(jié)點(diǎn)的域名就是從根到該結(jié)點(diǎn)間所有域標(biāo)識(shí)的組合,把這些標(biāo)識(shí)從右至左排列,相互間用“.”隔開。例如:7.3基本網(wǎng)絡(luò)服務(wù)介紹7.3.1域名服務(wù)器(DNS其他頂級(jí)域根域neteducomgovmilsinasohumicrosoftwwwhttp其他其他頂級(jí)域根域neteducomgovmilsinasohuDNS查詢過程:1)工作站發(fā)送一完整的主機(jī)名到本地域名服務(wù)器;2)域名服務(wù)器先在它的DNS高速緩存及域名與IP地址對(duì)照表中進(jìn)行查找,若找到則將IP返回工作站,否則,將查詢的域名送到上一級(jí)服務(wù)器進(jìn)行查找,直到找到IP。3)將查到的IP地址由本地的域名服務(wù)器送回工作站并將其存到本地DNS高速緩存。4)工作站利用查到的IP地址和相應(yīng)的網(wǎng)址建立通信。DNS查詢過程:DNS解析域名的方式1)遞歸型客戶端提出的查詢請(qǐng)求一般都是采用該方式。2)循環(huán)型多用于DNS服務(wù)器之間的查詢3)反向型讓客戶端利用IP地址查詢它的主機(jī)名稱,在DNS的各個(gè)結(jié)點(diǎn)中增加一個(gè)域內(nèi)容為IP地址的反序。DNS解析域名的方式7.3.2samba服務(wù)器

Samba是用來實(shí)現(xiàn)SMB的一種軟件,它的工作原理是,讓NETBIOS(Windows95網(wǎng)絡(luò)鄰居的通訊協(xié)議)和SMB(ServerMessageBlock)這兩個(gè)協(xié)議運(yùn)行于TCP/IP通信協(xié)議之上,并且使用Windows的NETBEUI協(xié)議讓Linux計(jì)算機(jī)可以在網(wǎng)絡(luò)鄰居上被Windows計(jì)算機(jī)看到。所以通過samba,Linux和Windows就可以在網(wǎng)絡(luò)鄰居上溝通,互相瀏覽共享的文件了。7.3.2samba服務(wù)器7.4Linux網(wǎng)絡(luò)安全

7.4.1Linux系統(tǒng)的文件安全

保護(hù)文件系統(tǒng)的安全性,應(yīng)該從以下幾個(gè)方面入手:1.文件存取權(quán)限的設(shè)置

文件屬性決定了文件的被訪問權(quán)限,即誰(shuí)能存取或執(zhí)行該文件。用ls-l可以列出詳細(xì)的文件信息,如:-rwxr-xr--1wanggroup60099Jul2821:12file包括了文件許可,文件連接數(shù),文件所有者名,文件相關(guān)組名,文件長(zhǎng)度,上次存取日期和文件名。7.4Linux網(wǎng)絡(luò)安全7.4.1Linux系統(tǒng)的其中文件許可權(quán)限分為四部分:-:表示文件類型。第一個(gè)rwx:表示文件屬主的訪問權(quán)限。第二個(gè)r-x:表示文件同組用戶的訪問權(quán)限。第三個(gè)r--:表示其他用戶的訪問權(quán)限。2.設(shè)置用戶ID和同組用戶ID許可用chmodu+s文件名和chmodu-s文件名來設(shè)置和取消SUID設(shè)置。用chmodg+s文件名和chmodg-s文件名來設(shè)置和取消SGID設(shè)置。當(dāng)文件設(shè)置了SUID和SGID后,chown和chgrp命令將全部取消這些許可。-rwxr-xr--1wanggroup60099Jul2821:12其中文件許可權(quán)限分為四部分:-rwxr-xr--1wan7.4.2用戶口令安全

Linux系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息(加密后的口令也可能存于/etc/shadow文件中)./etc/passwd中包含有用戶的登錄名,經(jīng)過加密的口令、用戶號(hào)、用戶組號(hào)、用戶注釋、用戶主目錄和用戶所用的shell程序。其中用戶號(hào)(UID)和用戶組號(hào)(GID)用于Linux系統(tǒng)惟一地標(biāo)識(shí)用戶主和同組用戶及其它用戶的訪問權(quán)限。/etc/passwd中存放的加密的口令用于用戶登錄時(shí)輸入的口令經(jīng)計(jì)算后相比較,符合則允許登錄,否則拒絕用戶登錄。用戶可用passwd命令修改自己的口令,不能直接修改/etc/passwd中的口令部分。7.4.2用戶口令安全7.4.3防火墻技術(shù)1.防火墻的概念

防火墻是一種網(wǎng)絡(luò)安全產(chǎn)品,它提供了一種保護(hù)機(jī)制,其目的是保護(hù)一個(gè)網(wǎng)絡(luò)不受來自另一個(gè)不可信任網(wǎng)絡(luò)的非法侵入,它對(duì)網(wǎng)絡(luò)的保護(hù)主要體現(xiàn)在:防止非法的外部用戶侵入Intranet訪問資源和竊取數(shù)據(jù);允許合法的外部用戶以指定的權(quán)限訪問規(guī)定的網(wǎng)絡(luò)資源。7.4.3防火墻技術(shù)根據(jù)網(wǎng)絡(luò)安全性總體需求,防火墻可遵循兩種基本原則實(shí)現(xiàn):①一切未被允許的都是禁止的。根據(jù)這一原則,防火墻應(yīng)封鎖所有信息流,然后對(duì)希望提供的服務(wù)逐項(xiàng)開放。這種方法很安全,因?yàn)楸辉试S的服務(wù)都是仔細(xì)挑選的。但限制了用戶使用的便利性,用戶不能隨心所欲地使用網(wǎng)絡(luò)服務(wù)。②一切未被禁止的都是允許的。根據(jù)這一原則,防火墻應(yīng)轉(zhuǎn)發(fā)所有信息流,然后逐項(xiàng)屏蔽可能有害的服務(wù)。這種方法很靈活,可為用戶提供更多的服務(wù),但安全性要差一些。由于這兩種防火墻原則在安全性和可使用性上各有側(cè)重,很多防火墻系統(tǒng)在兩者之間采取一定的折衷。根據(jù)網(wǎng)絡(luò)安全性總體需求,防火墻可遵循兩種基本原2.防火墻的分類根據(jù)不同的防范方式和側(cè)重點(diǎn),防火墻主要分成兩類:分組過濾型和代理服務(wù)型。它們?cè)诰W(wǎng)絡(luò)性能、安全性和應(yīng)用透明性等方面各有利弊。(1)分組過濾型分組過濾型(PacketFilter)防火墻只是根據(jù)數(shù)據(jù)包的內(nèi)容來判斷是否允許數(shù)據(jù)包的傳輸。通常在網(wǎng)絡(luò)層上通過對(duì)分組中的IP地址、TCP/UDP端口號(hào)以及協(xié)議狀態(tài)等字段的檢查來決定是否轉(zhuǎn)發(fā)一個(gè)分組。2.防火墻的分類分組過濾型防火墻的基本原理是:①根據(jù)網(wǎng)絡(luò)安全策略,在防火墻中事先設(shè)置分組過濾規(guī)則。②依據(jù)分組過濾規(guī)則,對(duì)經(jīng)過防火墻的分組流進(jìn)行檢查。③分組過濾規(guī)則一定按順序排列。當(dāng)一個(gè)分組到達(dá)時(shí),按規(guī)則的排列順序依次地運(yùn)用每個(gè)規(guī)則對(duì)分組進(jìn)行檢查。一旦分組與一個(gè)規(guī)則相匹配,則不再向下檢查其它的規(guī)則。④如果一個(gè)分組與一個(gè)拒絕轉(zhuǎn)發(fā)的規(guī)則相匹配,則該分組將被禁止通過。⑤如果一個(gè)分組與一個(gè)允許轉(zhuǎn)發(fā)的規(guī)則相匹配,則該分組將被允許通過。⑥如果一個(gè)分組不與任何規(guī)則相匹配,則該分組將被禁止通過。這是遵循“一切未被允許的都是禁止的”的原則。分組過濾型防火墻的基本原理是:(2)代理服務(wù)器

代理服務(wù)型防火墻充當(dāng)客戶和服務(wù)器程序之間的中介??蛻舫绦蛞L問服務(wù)器必須通過代理服務(wù)器進(jìn)行中轉(zhuǎn),而不允許它們之間直接建立連接進(jìn)行通信。代理服務(wù)器打開一個(gè)到服務(wù)器的連接,發(fā)出請(qǐng)求,并繼續(xù)在服務(wù)器和客戶之間傳輸數(shù)據(jù)。

(2)代理服務(wù)器作業(yè)簡(jiǎn)述IP地址的組成。簡(jiǎn)述手動(dòng)配置Linux網(wǎng)絡(luò)過程。DNS解析域名的方式是哪三種?實(shí)現(xiàn)設(shè)置IP地址和子網(wǎng)掩碼的命令是什么?以及設(shè)置路由的命令是什么?作業(yè)簡(jiǎn)述IP地址的組成。第7章Linux網(wǎng)絡(luò)基礎(chǔ)

教學(xué)內(nèi)容

7.1TCP/IP協(xié)議簡(jiǎn)介

7.2配置Linux網(wǎng)絡(luò)

7.3基本網(wǎng)絡(luò)服務(wù)介紹

7.4Linux網(wǎng)絡(luò)安全第7章Linux網(wǎng)絡(luò)基礎(chǔ)教學(xué)內(nèi)容7.1TCP/IP協(xié)議簡(jiǎn)介

7.1.1網(wǎng)絡(luò)概述

應(yīng)用層傳輸層網(wǎng)際層網(wǎng)絡(luò)接口層OSI參考模型TCP/IP模型TCP/IP協(xié)議簇應(yīng)用層表示層會(huì)話層運(yùn)輸層網(wǎng)絡(luò)層鏈路層物理層HTTP、FTP、SMTP、SNMP、NMTP、TELNET、DNS、NFS、PINGTCPUDPIPICMPARPRARPEthernet、TokenRing、FDDI圖7-1OSI參考模型和TCP/IP協(xié)議對(duì)應(yīng)關(guān)系7.1TCP/IP協(xié)議簡(jiǎn)介7.1.1網(wǎng)絡(luò)概述傳輸7.1.2TCP/IP協(xié)議

1.以太網(wǎng)

以太網(wǎng)工作起來就象一個(gè)總線系統(tǒng),每一臺(tái)機(jī)器都通過一個(gè)分接器掛到一根很長(zhǎng)的電纜上。為了讓機(jī)器識(shí)別自身,每塊以太網(wǎng)卡都有一個(gè)由制造商惟一分配的地址(MAC地址)。當(dāng)一塊以太網(wǎng)卡想要同另一塊以太網(wǎng)卡對(duì)話時(shí),它象整個(gè)以太網(wǎng)電纜發(fā)送信息,其中包括自己的MAC地址和接受者的MAC地址。當(dāng)兩塊以太網(wǎng)卡試圖在同一時(shí)間發(fā)送數(shù)據(jù)時(shí),便會(huì)產(chǎn)生沖突。解決這種沖突的辦法是兩臺(tái)計(jì)算機(jī)取消這一次發(fā)送,各自等待一段隨機(jī)的時(shí)間,再進(jìn)行發(fā)送數(shù)據(jù)的嘗試。7.1.2TCP/IP協(xié)議2.IP協(xié)議IP協(xié)議負(fù)責(zé)數(shù)據(jù)報(bào)在計(jì)算機(jī)之間尋址,決定數(shù)據(jù)傳送到哪里及出現(xiàn)網(wǎng)絡(luò)故障時(shí)如何更換路由。IP不保證傳送的可靠性,在主機(jī)資源不足的情況下,它可能丟棄某些數(shù)據(jù)報(bào),同時(shí)IP也不檢查被數(shù)據(jù)鏈路層丟棄的報(bào)文。(1)IP地址

IP地址通常由網(wǎng)絡(luò)標(biāo)識(shí)ID(Net)和主機(jī)標(biāo)識(shí)ID(Host)兩部分組成,可標(biāo)識(shí)一個(gè)互連網(wǎng)絡(luò)中任何一個(gè)網(wǎng)絡(luò)中的任何主機(jī)。網(wǎng)絡(luò)標(biāo)識(shí)也稱為網(wǎng)絡(luò)地址,用于辨別子網(wǎng),同一子網(wǎng)上的所有TCP/IP主機(jī)的網(wǎng)絡(luò)ID都相同。主機(jī)標(biāo)識(shí)也稱為主機(jī)地址,用于辨別每個(gè)網(wǎng)絡(luò)內(nèi)的主機(jī)。

2.IP協(xié)議IP地址分類如下:A類地址:網(wǎng)絡(luò)類別字段占1位,即第0位為0,表示是A類地址,第1~7位表示網(wǎng)絡(luò)地址,第8~31位表示主機(jī)地址。它所能表示的范圍為~55,即能表示126個(gè)網(wǎng)絡(luò)地址,16387064個(gè)主機(jī)地址。A類地址通常用于超大型網(wǎng)絡(luò)的場(chǎng)合。B類地址:網(wǎng)絡(luò)類別字段占2位,即第0、1位為“10”,表示是B類地址,第2~15位表示網(wǎng)絡(luò)地址,第16~31位表示主機(jī)地址。它所能表示的范圍為~55,即能表示16256個(gè)網(wǎng)絡(luò)地址,64576個(gè)主機(jī)地址。B類地址通常用于大型網(wǎng)絡(luò)的場(chǎng)合。網(wǎng)絡(luò)類別網(wǎng)絡(luò)ID主機(jī)ID031IP地址分類如下:網(wǎng)絡(luò)類別網(wǎng)絡(luò)ID主機(jī)ID0C類地址:網(wǎng)絡(luò)類別字段占3位,即第0、1、2位為“110”,表示是C類地址,第3~23位表示網(wǎng)絡(luò)地址,第24~31位表示主機(jī)地址。它所表示的范圍為~55,即能表示2064512個(gè)網(wǎng)絡(luò)地址,254個(gè)主機(jī)地址。C類地址通常用于校園網(wǎng)或企業(yè)網(wǎng)。此外,還有D類和E類IP地址。D類地址用于多址廣播地址,供特殊協(xié)議向選定的節(jié)點(diǎn)發(fā)送信息時(shí)用。E類地址暫時(shí)保留。C類地址:網(wǎng)絡(luò)類別字段占3位,即第0、1、2位為“11(2)子網(wǎng)掩碼子網(wǎng)掩碼可概括為如下兩個(gè)功能:一是用于區(qū)分出網(wǎng)絡(luò)地址和主機(jī)地址;二是用于將網(wǎng)絡(luò)分割為多個(gè)子網(wǎng)。例如,某主機(jī)A的IP地址為192.166.008.002,子網(wǎng)掩碼為,將這兩個(gè)數(shù)據(jù)做“與”運(yùn)算后,得出值中非0部分即為網(wǎng)絡(luò)地址即192.166.008,剩余字節(jié)為主機(jī)地址,也就是002。若有主機(jī)B的IP地址為192.166.008.005,子網(wǎng)掩碼同主機(jī)A,通過子網(wǎng)掩碼發(fā)現(xiàn)主機(jī)B與主機(jī)A網(wǎng)絡(luò)地址相同,因此兩臺(tái)主機(jī)在同一個(gè)網(wǎng)絡(luò)上。當(dāng)主機(jī)A向主機(jī)B發(fā)送數(shù)據(jù)包時(shí),就可以將數(shù)據(jù)包直接發(fā)送給主機(jī)B。(2)子網(wǎng)掩碼3.TCP協(xié)議

TCP協(xié)議是一種面向連接的,可靠的傳輸層協(xié)議。面向連接是指一次正常的TCP傳輸需要通過在TCP客戶端和TCP服務(wù)端建立特定的虛電路連接來完成,該過程通常被稱為“三次握手”??煽康膫鬏攨f(xié)議可避免數(shù)據(jù)傳輸錯(cuò)誤。TCP協(xié)議可以支持許多高層協(xié)議ULP(UpperLevelProtocol),它對(duì)高層協(xié)議的數(shù)據(jù)結(jié)構(gòu)無(wú)任何要求,只將它們作為一種連續(xù)的數(shù)據(jù)流。3.TCP協(xié)議4.UDP協(xié)議UDP也是常用的傳輸層協(xié)議,它提供非面向連接的、不可靠的數(shù)據(jù)流傳輸服務(wù)。這種服務(wù)不確認(rèn)報(bào)文是否到達(dá),不對(duì)報(bào)文排序,也不進(jìn)行流量控制,因此UDP報(bào)文可能會(huì)出現(xiàn)丟失、重復(fù)和失序等現(xiàn)象。與TCP相同的是,UDP協(xié)議也是通過端口號(hào)支持多路復(fù)用功能,但是不能建立連接,而是向目標(biāo)計(jì)算機(jī)發(fā)送獨(dú)立的數(shù)據(jù)包。UDP是一種簡(jiǎn)單的協(xié)議機(jī)制,通信開銷很小,效率比較高,比較適合于對(duì)可靠性要求不高,但需要快捷、低延遲通信的應(yīng)用場(chǎng)合,如多媒體通信等。4.UDP協(xié)議7.2配置Linux網(wǎng)絡(luò)7.2.1網(wǎng)絡(luò)配置文件1./etc/hosts文件該文件包含了系統(tǒng)的主機(jī)名稱和完全的域名,如:

(Linux為主機(jī)名,為域名)2./etc/host.conf文件該文件指定如何解析主機(jī)名。Linux通過解析器庫(kù)來獲得主機(jī)名對(duì)應(yīng)的IP地址。3./etc/services文件/etc/services中包含了服務(wù)名和端口號(hào)之間的映射,不少的系統(tǒng)程序要使用這個(gè)文件.7.2配置Linux網(wǎng)絡(luò)7.2.1網(wǎng)絡(luò)配置文件4./etc/sysconfig/network文件

該文件用來指定服務(wù)器上的網(wǎng)絡(luò)配置信息,包含了控制和網(wǎng)絡(luò)有關(guān)的文件和守護(hù)程序的行為的參數(shù)。5./etc/sysconfig/network-scripts/ifcfg-ethN文件

在RedHat中,系統(tǒng)網(wǎng)絡(luò)設(shè)備的配置文件保存在/etc/sysconfig/network-scripts目錄下,ifcfg-eth0包含第一塊網(wǎng)卡的配置信息,ifcfg-eht1包含第二塊網(wǎng)卡的配置信息。4./etc/sysconfig/network文件6./etc/hosts文件

/etc/hosts文件中包含了IP地址和主機(jī)名之間的映射,還包括主機(jī)名的別名,IP地址的設(shè)計(jì)使計(jì)算機(jī)容易識(shí)別,但對(duì)于人卻很難記住它們,為了解決這個(gè)問題,創(chuàng)建了/etc/hosts這個(gè)文件。7./etc/resolv.conf文件

該文件是由DNS客戶端解析器(resolver,一個(gè)根據(jù)主機(jī)名解析IP地址的庫(kù))使用的配置文件,它包含主機(jī)的域名搜索順序和DNS服務(wù)器的地址。6./etc/hosts文件8./etc/init.d/network主機(jī)地址、子網(wǎng)掩碼和網(wǎng)關(guān)

為了改變主機(jī)缺省的IP地址,必須直接編輯/etc/init.d/network腳本使其反映正確的網(wǎng)絡(luò)配置。這個(gè)文件包括了聲明IP地址、掩碼、網(wǎng)絡(luò)、廣播地址和缺省路由器的變量。8./etc/init.d/network主機(jī)地址、子網(wǎng)掩碼7.2.2手工配置TCP/IP網(wǎng)絡(luò)1.設(shè)置主機(jī)名/etc/hosts#hostname主機(jī)名2.設(shè)置IP地址3.主機(jī)和網(wǎng)絡(luò)文件

主機(jī)文件中每行都有一個(gè)條目,由IP地址、主機(jī)名和主機(jī)別名清單組成。這些字段用空格或標(biāo)號(hào)隔開,而且地址字段必須在第一列內(nèi)。跟在“#”后面的被視為批注。就象IP地址一樣,應(yīng)該用一個(gè)好記的名字來代表某個(gè)網(wǎng)絡(luò)。所以還要有一個(gè)/etc/networks文件,該文件指明網(wǎng)絡(luò)名和網(wǎng)絡(luò)編號(hào)之間的對(duì)應(yīng)關(guān)系。7.2.2手工配置TCP/IP網(wǎng)絡(luò)4.配置網(wǎng)絡(luò)接口

(1)ifconfig命令ifconfig用于命令接口能夠被內(nèi)核聯(lián)網(wǎng)層訪問。要想啟用接口,使用下面的命令:#ifconfiginterfaceip-address此代碼就是將ip-address分給接口,就激活了它。其他參數(shù)都采用默認(rèn)值。(2)route命令route命令用于在內(nèi)核路由表內(nèi)增加還是刪除路由,由管理員手工維護(hù)。4.配置網(wǎng)絡(luò)接口5.配置回送接口

首先激活的接口是回送窗口,如下:#ifconfigthifconfig將查找主機(jī)文件內(nèi)的主機(jī)名,其中一個(gè)條目將該主機(jī)名聲明為的主機(jī)名:localhost如果要查看接口的配置情況,將接口名作為ifconfig的參數(shù),使用下面的方法調(diào)用它即可:#ifconfigth6.配置以太網(wǎng)接口

5.配置回送接口7.3基本網(wǎng)絡(luò)服務(wù)介紹

7.3.1域名服務(wù)器(DNS)構(gòu)成:DNS邏輯上是一個(gè)樹形結(jié)構(gòu),在Internet中,整個(gè)網(wǎng)絡(luò)劃分為不同的域,各域按照組織或行政管理層次把名字空間劃分成樹狀結(jié)構(gòu),然后給每個(gè)結(jié)點(diǎn)一個(gè)標(biāo)識(shí)。某個(gè)結(jié)點(diǎn)的域名就是從根到該結(jié)點(diǎn)間所有域標(biāo)識(shí)的組合,把這些標(biāo)識(shí)從右至左排列,相互間用“.”隔開。例如:7.3基本網(wǎng)絡(luò)服務(wù)介紹7.3.1域名服務(wù)器(DNS其他頂級(jí)域根域neteducomgovmilsinasohumicrosoftwwwhttp其他其他頂級(jí)域根域neteducomgovmilsinasohuDNS查詢過程:1)工作站發(fā)送一完整的主機(jī)名到本地域名服務(wù)器;2)域名服務(wù)器先在它的DNS高速緩存及域名與IP地址對(duì)照表中進(jìn)行查找,若找到則將IP返回工作站,否則,將查詢的域名送到上一級(jí)服務(wù)器進(jìn)行查找,直到找到IP。3)將查到的IP地址由本地的域名服務(wù)器送回工作站并將其存到本地DNS高速緩存。4)工作站利用查到的IP地址和相應(yīng)的網(wǎng)址建立通信。DNS查詢過程:DNS解析域名的方式1)遞歸型客戶端提出的查詢請(qǐng)求一般都是采用該方式。2)循環(huán)型多用于DNS服務(wù)器之間的查詢3)反向型讓客戶端利用IP地址查詢它的主機(jī)名稱,在DNS的各個(gè)結(jié)點(diǎn)中增加一個(gè)域內(nèi)容為IP地址的反序。DNS解析域名的方式7.3.2samba服務(wù)器

Samba是用來實(shí)現(xiàn)SMB的一種軟件,它的工作原理是,讓NETBIOS(Windows95網(wǎng)絡(luò)鄰居的通訊協(xié)議)和SMB(ServerMessageBlock)這兩個(gè)協(xié)議運(yùn)行于TCP/IP通信協(xié)議之上,并且使用Windows的NETBEUI協(xié)議讓Linux計(jì)算機(jī)可以在網(wǎng)絡(luò)鄰居上被Windows計(jì)算機(jī)看到。所以通過samba,Linux和Windows就可以在網(wǎng)絡(luò)鄰居上溝通,互相瀏覽共享的文件了。7.3.2samba服務(wù)器7.4Linux網(wǎng)絡(luò)安全

7.4.1Linux系統(tǒng)的文件安全

保護(hù)文件系統(tǒng)的安全性,應(yīng)該從以下幾個(gè)方面入手:1.文件存取權(quán)限的設(shè)置

文件屬性決定了文件的被訪問權(quán)限,即誰(shuí)能存取或執(zhí)行該文件。用ls-l可以列出詳細(xì)的文件信息,如:-rwxr-xr--1wanggroup60099Jul2821:12file包括了文件許可,文件連接數(shù),文件所有者名,文件相關(guān)組名,文件長(zhǎng)度,上次存取日期和文件名。7.4Linux網(wǎng)絡(luò)安全7.4.1Linux系統(tǒng)的其中文件許可權(quán)限分為四部分:-:表示文件類型。第一個(gè)rwx:表示文件屬主的訪問權(quán)限。第二個(gè)r-x:表示文件同組用戶的訪問權(quán)限。第三個(gè)r--:表示其他用戶的訪問權(quán)限。2.設(shè)置用戶ID和同組用戶ID許可用chmodu+s文件名和chmodu-s文件名來設(shè)置和取消SUID設(shè)置。用chmodg+s文件名和chmodg-s文件名來設(shè)置和取消SGID設(shè)置。當(dāng)文件設(shè)置了SUID和SGID后,chown和chgrp命令將全部取消這些許可。-rwxr-xr--1wanggroup60099Jul2821:12其中文件許可權(quán)限分為四部分:-rwxr-xr--1wan7.4.2用戶口令安全

Linux系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息(加密后的口令也可能存于/etc/shadow文件中)./etc/passwd中包含有用戶的登錄名,經(jīng)過加密的口令、用戶號(hào)、用戶組號(hào)、用戶注釋、用戶主目錄和用戶所用的shell程序。其中用戶號(hào)(U

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論