登陆注册
8918700000018

第18章 认识计算机网络——网络协议(6)

TCP/IP应用层协议可以分为三种类型:一类依赖于提供可靠连接的TCP协议,如远程登陆协议(Telnet)、简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)、文件传输协议(File Transfer Protocol,FTP)和超文本传输协议(Hyper Text Transfer Protocol,HTTP)等;第二类依赖于提供不可靠连接的UDP协议,如简单网络管理协议(Simple Network Management Protocol,SNMP)、简单文件传输协议(Trivial File Transfer Protocol,TFTP)等;而另一类则是既依赖于TCP协议,也依赖于UDP协议,如域名系统(Domain Name System,DNS)等。

四、实践操作

背景知识/准备工作

在本实验操作中,使用PC、交换机、路由器,规划并创建一个简单的TCP/IP网络。

通过Packet Tracer模拟器模拟TCP及UDP的通信过程,使用Wireshark网络协议分析软件分析网络设备在通信中的TCP、UDP协议网络通信过程。

本实验需要以下资源:

安装有网卡的WindowsXP系统的主机、Packet Tracer模拟器、Wireshark网络协议分析软件;

交换机两台;

路由器各两台;

以太网交叉电缆一根,直通线四根、反转线缆一根。

(一)TCP连接的建立和释放(Establishand Release TCP Connections)

TCP是面向连接的协议,在数据传输前,首先要建立连接;在数据传输过程中需要维护连接;在数据传输结束时,需要释放连接。以“模块一”中的“网络通信的过程分析”一节的实例来分析TCP的通信过程。

(1)启动Packet Tracer4.11模拟器。创建拓扑结构,接下来完成IP地址、接口配置、路由配置等操作。

(2)通过设置过滤器准备捕获网络TCP通信过程和数据流量。点击工作区右下角的模拟模式图标【Simulation】,在模拟配置面板【Simulation Panel】中,点击编辑过滤器按钮【Edit Filters】,点击【ShowAll/None】清除选择,并点击【TCP】。

(3)访问应用和服务。点击主窗口中的Server0,点击弹出的窗口中的【Config】标签,在【Config】标签中,点击左边【HTTP】工具将出现界面。点击主窗口中的PC,点击弹出的窗口中的【Desktop】标签,在【Desktop】标签中,点击【Web Browser】图标。在地址栏的URL文本框中输入“http://192.168.2.2”,并点击【Go】按钮,将浏览服务器提供的页面。

(4)捕获TCP通信过程。完成前面的操作之后,点击工作区下部的【Auto Capture/Play】

自动捕获/播放按钮,在【Simulation Panel】的【Event List】事件列表中将逐步显示TCP通信的过程。

(5)分析TCP的通信。点击事件列表中任何一个事件,再点击工作区中的图标查看设备的PDU信息。包含了源IP、目标IP、源端口和目标端口以及顺序号和确认号等信息。

TCP开始建立连接时,源主机开始发送连接同步请求,包含了建立连接所需要的连接参数协商,接收方目标主机将在接收到请求之后向源主机发送确认和连接参数同步。接下来,发送方使用确认告诉接收者双方同意建立连接之后,数据开始传输。

源主机需要与目标主机建立TCP的可靠连接时需要经过以下几个过程:初始化报文中的顺序号和确认号,如果目标主机可以完成连接,则连接需要采用三次握手的过程来建立。

在用户数据传输结束后需要释放建立的连接,参与传输的任何一方都可以释放该连接。

但在一个传输连接上,客户和服务器的数据传输是双向的,在关闭了客户进程到服务器进程的连接后,服务器到客户进程的连接可能仍然存在。如图5-54所示,释放连接需要通信的双方完成两个二次握手的步骤,完全释放连接的过程通常被称为四次握手的方式。

(二)UDP的通信过程

UDP是无连接的协议,在数据传输前,不需要建立连接;在数据传输过程中需要维护连接;在数据传输结束时,需要释放连接。以“模块一”中的“网络通信的过程分析”一节的实例来分析UDP的通信过程。

(1)启动Packet Tracer4.11模拟器。创建拓扑结构如图5-55左侧部分所示,接下来完成IP地址、接口配置、静态路由配置等操作。

(2)通过设置过滤器准备捕获网络UDP通信过程和数据流量。点击工作区右下角的模拟模式图标【Simulation】,在模拟配置面板【Simulation Panel】中,点击编辑过滤器按钮【Edit Filters】,点击【Show All/None】清除选择,并点击【UDP】。

(3)配置应用和服务。在客户端使用域名方式访问WEB服务器时,需要DNS服务器为客户端提供域名解析。本例中的服务器既提供了WEB服务功能,又提供了DNS的域解析功能。

点击主窗口中的Server0,点击弹出的窗口中的【Config】标签,点击【Config】标签中左边【DNS】工具条【Domain Name】文本框中输入自定义的域名,【IP Address】

文本框中输入WEB服务器的地址“192.168.2.2”。

点击主窗口中的PCO,点击弹出的窗口中的【Desktop】标签,点击【IP Configuration】图标,配置PC0的IP地址、子网掩码、默认网关,在【DNS Server】文本框中输入DNS服务器的IP地址,关闭IP Configuration对话框。

点击【Web Browser】图标。在地址栏的URL文本框中输入“http://www.none.com”,并点击【Go】按钮访问服务器提供的页面。主机PC0如果需要访问站点,首先获取这个站点的IP地址。所以在进行WEB访问之前需要通过DNS查询所输入的域名的IP地址。通过Packet Tracer捕获DNS的通信过程来了解UDP的通信过程。

捕获到的UDP的通讯过程列表,DNS客户端主机192.168.0.2将一个DNS名字解析请求发送给位于192.168.2.2的DNS服务器。在PC0接收到的最后一个报文中,应用层的信息是:DNS;传输层的UDP端口是源服务器提供的端口53,目标端口是本地的动态端口1029。在接收到的PDU详细信息中,可以看到DNS服务器发给客户端的响应的信息格式和字段内容。

(三)分析数据通信协议

Wireshark是一个免费的功能强大的图形用户界面的网络协议分析软件。它的主要作用是允许你从一个网络或曾经保存的捕获文件以交互方式浏览数据分组,并尝试显示数据包的尽可能详细的情况。Wireshark可能算得上是当前最好的开源网络分析软件,网络管理员用来解决网络问题检测网络安全隐患;开发人员用来测试协议执行情况。它具有以下特点:

(1)可以实时捕捉数据包,能显示数据包的详细协议信息;

(2)支持多种不同类型的网络接口(包括无线局域网接口等);

(3)通过多种方式过滤数据包并以多种色彩显示数据包;

(4)支持多种网络分析软件数据包格式,可以将捕捉文件输出为其他分析软件支持的格式;

(5)对多种协议及通信编码提供支持;

(6)可以很容易在Wireshark上添加新的协议,或者将其作为插件整合到新的程序里。

(7)不是入侵检测系统,但可能对察看发生了什么会有所帮助。

(8)仅仅是监视网络,不会发送网络数据包或做其他交互性的事情。

以上这些特点可方便快捷地进行网络的组建、设备的配置、协议的测试等网络技术相关的学习。接下来使用Wireshark在通信过程中完成分析协议。

(1)可以访问官方网站http://www.wireshark.org下载最新的软件版本及相关文档。下载后直接双击安装Wireshark,安装完成后,双击桌面上的快捷方式启动Wireshark,启动界面。

点击工具栏上的第一个按钮【】打开捕获接口对话框。选择指定的网络适配器点击按钮【】开始捕获数据。点击工具栏上的第二个按钮【】打开捕获选项对话框,选择指定的网络适配器后,点击按钮【】开始捕获数据。

在开始数据捕获之后,所有流经本地网络接口的数据通信都被记录下来。在窗口工作区中列出了捕获后的数据。如果只需要捕获指定类型的数据可以使用中的按钮设置捕获的过滤条件。如果要捕获所有的数据而只是显示指定类型的协议,只需要在工具栏的输入过滤条件。本例中输入【TCP】后点击【】。

在捕获的数据中,可以查看到每一个数据报文的详细信息,捕获到的帧的类型、帧的源地址和目标地址;IP协议的源地址和目标地址;TCP的源端口和目标端口等内容,可以点击报文前的【】显示更详细的报文信息。根据捕获的数据,可以了解TCP协议,理解捕获的TCP数据流中应用层的数据,甚至可以从数据流中查找到Telnet口令。点击【Analyze】菜单,选择【Following TCP streams】命令。

网络会话是特定端点之间的数据流,如IP会话是指两个IP地址之间的所有流量,点击【Statistics】菜单,选择【Summary】命令,可以查看保存的捕获信息文件的概要。点击【Statistics】菜单,选择【Protocol Hierarchy】命令,可以根据协议分级查看捕获的信息统计。

一、教学目标

最终目标:熟练掌握通信过程;掌握网络检测及故障排除方法。

促成目标:

1.基于OSI模型或TCP/IP模型检测网络;

2.自上而下的网络故障检测和排除方法;

3.自下而上的网络故障检测和排除方法;

4.分治法实现网络故障检测和排除。

二、工作任务

1.实现网络连接,完成协议配置;

2.分析网络故障产生原因;

3.根据故障现象收集故障特征;

4.选择故障检测和排除方法;

5.实现故障定位和排除。

三、相关知识点

(一)网络故障诊断概述

现代的网络规模越来越大,因此网络管理的问题也就日益突出。目前网络存在的最大问题就是无序管理,直接原因是网络的扩展速度越来越快,而适合网络管理的软件成本的高昂成为制约网络有效管理的重要因素。

故障管理是最基本的网络管理功能,主要包括故障诊断、故障隔离和故障排除3个方面,其中,故障诊断是网络故障管理的先决条件。在网络运行出现异常时负责检测网络中的各种故障,主要包括网络节点和通信线路两种故障。

网络故障现象可以说形形色色,没有一种检测方法或工具可以诊断出所有的网络问题。

在大型网络系统中,出现故障时往往不能确定具体故障所在的具体位置。很多时候网络中出现的故障是随机性的,需要经过很长时间的跟踪和分析,才能找到其产生的原因。这就需要有一个故障管理系统,科学地管理网络所发现的所有故障,具体记录每一个故障的产生、跟踪分析、以至最后确定并排除故障的全过程。因此,发现问题、隔离问题、解决问题是故障管理系统的主要目标。

故障管理系统的主要功能有:故障告警、事件报告管理、运行日志控制、测试管理、确认和诊断测试。

(二)网络故障诊断策略

要顺利地诊断并排除网络故障,网络工程技术人员必须掌握基本的技能和策略,同时对网络技术和协议要有深入的理解。一个有效的故障排除策略能便于发现问题和根源、缩小问题的范围并解决问题。常规故障排除过程由以下三个主要阶段组成:收集症状、隔离问题、解决问题。

该故障排除模型的核心是收集症状和任何相关的数据,从而排除非问题所在,并找出问题所在。当问题被隔离之后,就可以着手解决问题。下图描述了常规故障排除过程中的每个阶段、执行顺序及经过数次反复后的解决结果。

(1)收集症状:收集一切有价值的信息,有助于认识和理解问题,有助于识别和分析故障的现象,对故障原因、位置进行初步判断。这部分主要包括收集和存档来自网络、用户、终端系统的症状。

(2)隔离问题:根据收集的症状,某些可能性已被排除而问题依然存在,接下来应进入隔离问题阶段。可能性测试、恢复和推翻方式是可以选择的收集故障现象的方法。通常可以采用故障排除方法用于快速排除故障的可能性并对其他可能性进行测试。三种主要的故障排除方法是:自上而下、自下而上和分而治之。通过进一步测试,以缩小故障范围,确认故障的位置。

同类推荐
  • 一本书读懂大数据

    一本书读懂大数据

    本书是深入研究互联网思维的经典之作,从互联网思维的定义到互联网思维应用的具体案例表现。作者深入浅出、条分缕析,全面阐述互联网思维的内核与精神,逐一点评当前关于互联网思维的各种观点。本书从最初级的互联网思维应用到高端的粉丝经济,平台建设,自媒体营销的方法都有详细讲解介绍。让读者了解什么是互联网思维的同时还能学会把互联网思维运用到自己的工作学习已经生活中。
  • 中国3D打印的未来

    中国3D打印的未来

    自2012年以来,有关3D打印的报道屡见报端,这一新型制造技术引起了全世界的广泛关注。《中国3D打印的未来》作者、中国3D打印技术产业联盟秘书长罗军认为,中国从20世纪90年代初开始涉足3D打印技术,并取得了巨大进展,但与国外同行相比仍存在一定差距。特别是中国3D打印企业普遍存在“小而散”、各自为政的现象,如何发挥整合优势、抱团发展是目前亟需解决的问题。如果能够加强同行合作,抱团发展,形成合力,相信3D打印会成为唯一一项中国有可能赶超世界先进水平的技术。
  • 小型局域网组建与维护

    小型局域网组建与维护

    本书以组建和维护小型局域网为主线,面向实际工程应用,按照项目化课程模式的要求组织编排。全书共分8个项目,主要包括认识计算机网络一概述、绘制小型网络拓扑图、连接网络一传输介质、连接网络一联网设备、认识计算机网络一网络协议、连接网络一网络寻址、组建小型交换网络——配置交换机、连接互联网——配置宽带路由器。每个项目都有明确的工作目标、工作任务、实现过程和知识点分析,力求集教、学、做于一体,从而更好地激发学生的学习兴趣,培养学生的动手能力。
  • 数据库原理及Oracle应用

    数据库原理及Oracle应用

    进入21世纪,随着国家信息化步伐的加快及各行业信息化进程的不断加速,社会对专业(非计算机专业)人才的信息技术能力要求越来越高。为了适应社会对专业人才的要求,全国各高校在重视专业知识培养的同时也非常注重计算机应用能力的训练,即信息技术能力的培养。计算机应用水平已成为衡量高校毕业生综合素质的突出标志之一。
热门推荐
  • 诺贝尔文学奖得主小小说精选(精品文学书系)

    诺贝尔文学奖得主小小说精选(精品文学书系)

    李超主编的《诺贝尔文学奖得主小小说精选》为“精品文学书系”之一。《诺贝尔文学奖得主小小说精选》收录了比昂松、显克维奇、吉卜林、泰戈尔、高尔斯华绥、蒲宁、延森、纪德、福克纳、拉格奎斯特、海明威、史坦贝克、川端康成、贝克特、索尔仁尼琴、伯尔、怀特、辛格、马尔克斯、塞拉、奈保尔等名家的小小说精品。
  • 指尖温暖迷乱了流沙

    指尖温暖迷乱了流沙

    对。一个浮躁如火,一个寂静如水。本就水火不容。可是峰回路转之后,他身犯险境,他舍身救他,却不料自己受了伤,生死不离以后看两个纯情男孩如何开展两人纠纷爱恋,舍其命,殒其身,无论多难只要有他在身边就无所畏惧。人生是短暂的,他们深知,却在知道,懂得珍惜之后那人却离自己而去。唯留过往轻轻回望。梦没了,却知道珍惜了,人生没有后悔的通路,所以,在他或她还在之前,珍惜吧。
  • 家居建材这样卖

    家居建材这样卖

    这是一本简单、系统、实用的家居建材行业店员销售操作指导类书籍。本书包含了大量的实战案例,通过对实战案例的解析,为家居建材行业的店员,导购提供一套具体的解决方案。本书作为家居建材企业内训的完整教材,是家居建材销售中每天都会遇到,却又难以应对的问题系统解决方案,是根据家居建材行业完全量身定做,极具操作性。
  • EXO梦想爱的逆袭

    EXO梦想爱的逆袭

    梦中,我们相遇日久生情成了情侣却又分离。匆匆来来,我们能否回到原点?
  • 行走在异世界

    行走在异世界

    作为一名穿越者,你需要在各种不同的世界中不停挣扎,而回到现实的他反而成为了其中格格不入的人,在这里的他显得那么独特,充满魅力却又散发着危险的气息,“也许我真的更适合别的地方,一个个不断厮杀,为了活下去的世界。”“妖”站在黑暗深处喃喃说道。
  • 那年夏天的冰淇淋

    那年夏天的冰淇淋

    你是否记得那年夏天你送我的冰淇淋,或许,你早已经忘了,但在我心中却留下来不可磨灭的……
  • 小孩妈咪

    小孩妈咪

    “你怀了我欧阳家的骨肉,我要娶你为妻。”欧阳逸辰盯着面前一张洋娃娃般的面孔,冰冷开口。麦小穗翘首凝望眼前帅死人不偿命的大帅锅,眼冒桃花,口水泛滥;“嘿嘿,我们是不是在哪儿见过啊?麻烦您提个醒儿。”
  • 腹黑师父,你去哪儿

    腹黑师父,你去哪儿

    ——古仙家三口生活趣记————“师妹,我刚才都说了些什么?”...我扭过头,专注地啃了口鸡腿,含糊的说了句:“恩,好吃。”“师妹,你又胖了。”...“我只是瘦的不明显而已。”——“师父,我这是什么体质?”我有些疑惑“半仙。”这是什么鬼?难道是七仙女与董永的故事?“我不会是你的女儿吧?”都说“一日为师,终身为夫”,我还想等长大后...yy端起酒杯一饮而尽的师父惊得差点呛到,微微咳起来。
  • 金刚咒

    金刚咒

    我四季手脚冰凉,心跳每分钟只有四十四下。这都是经常默念那篇金刚咒的结果。这篇咒语是我的曾祖母在我九岁的时候教给我的,她说,金刚咒七十二字,字字如莲,又字字如刀。善念一动,法力惊天动地,也许只有观音菩萨可以管得了你,因为你没她善。曾祖母在她一百二十岁那年去世了,这篇金刚咒一直陪伴着我,在红尘与异界中往来......
  • 问心纪

    问心纪

    萤火之光岂能与皓月争辉?那当整个世界的所有角落,都有萤火之光时,可否与皓月争一争?