您好,欢迎访问三七文档
网络常用命令与网络安全曾勇H3CS26108*10/100Base-TX以太网端口2*100/1000Base-XSFP光口(Combo)光纤收发器(到教委)电脑或交换机电脑或交换机电脑或交换机电脑或交换机H3C其它可用型号:S2626、S265224*10/100Base-TX以太网端口2*100/1000Base-XSFP光口(Combo)48*10/100Base-TX以太网端口2*10/100/1000Base-T电口2*100/1000Base-XSFP光口H3CS5500系列千兆三层交换机•S5500V2-24P-WiNet24个10/100/1000Base-T以太网端口,4个10/100/1000Base-T和100/1000Base-XSFP复用的Combo端口•S5500V2-24P-SI24个10/100/1000Base-T自适应以太网口,2个千兆SFP端口,2万兆SFP+口•S5500V2-34S-EI28个10/100/1000TX(4COMBO)+2SFP+2个1/10GBASE-XSFPPLUS+2个QSFPPLUS•S5500-52C-EI48个10/100/1000Base-T以太网端口,4个复用的1000Base-X千兆SFP端口注:Base-T电口,SFP千兆光口,SFP+、SFPPLUS万兆光口,QSFPPLUS40G光口关于IP地址修改:开始→控制面板→网络和共享中心(或者“查看网络状态和任务”)→更改适配器设置→双击“本地连接”→①属性→Internet协议版本4(TCP/IPv4)→勾上“使用下面的IP地址”→添入正确的IP地址→确定→确定→关闭查看:在①处,选择“详细信息”可以查阅本机IP地址情况ipconfig学校IP地址与教委光纤连接IP地址:192.168.254.*子网:255.255.255.252与电脑连接IP地址:172.16.25.254子网:255.255.255.0大型学校IP地址:172.16.26.254子网:255.255.255.0与下级交换机连接IP地址:172.16.25.254子网:255.255.255.0查阅网络信息•开始→所有程序→附件→命令提示符•输入“ipconfig/all”回车,显示本机网络信息检测网络是不是通的•开始→所有程序→附件→命令提示符•输入“ping172.22.0.14”回车,显示到172.22.0.14是否通断。显示超时,表示不通。收到回复,显示时间多少毫秒,多少字节IE浏览器设置1、在这个空白处右击,选择菜单(如果菜单栏可见,请跳过这一步)。2、点击工具,Internet选项。3、在Internet选项窗口,选择“安全”标签,点击“受信任站点”,再点击“自定义级别”。4、在安全设置-受信任的站点区域窗口“重置为”处选择“低”,再点击“重置(E)…”按钮,在弹出的窗口中选择“是”,最后再点击“确定”按钮。5、在Internet选项窗口,点击“站点”按钮,将显示不正常的网页加为受信任站点。6、去掉“对该区域中的所有站点要求服务器验证(https:)(s)”前面的勾,然后输入要加入受信任站点的地址,点击“添加”,再点击“关闭”。最后再“确定”就添加设置完成。将设备管理平台的网站地址加入:、点击“工具”,兼容性视图设置。部分站点还需要设置兼容模式!2、输入网址,点击“添加”,然后“关闭”此窗口。兼容模式主要是为了使用微软已经放弃了的IE功能!一、Ping命令的使用技巧Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。1、通过Ping检测网络故障的典型次序•ping本机IP例如:ping192.168.1.100•ping局域网内其他IP例如:ping192.168.1.105•ping网关IP例如:ping192.168.1.1•ping远程IP例如:ping、Ping命令的常用参数选项pingIPCt连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。pingIP-l3000指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。pingIPCn执行特定次数的Ping命令。二、IPConfig命令的使用技巧IPConfig实用程序和它的等价图形用户界面----Windows95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。IPConfig最常用的选项•ipconfig•当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。•ipconfig/all•当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。ipconfig/release和ipconfig/renew•这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig/release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果我们输入ipconfig/renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。三、ARP(地址转换协议)的使用技巧•ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。ARP常用命令选项:•arp-a或arpCg•用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp-a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。•arp-aIP•如果我们有多个网卡,那么使用arp-a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。ARP常用命令选项:•arp-sIP物理地址•我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。•arp-dIP•使用本命令能够人工删除一个静态项目。四、网络安全的定义•通常感觉:“网络安全就是避免危险”•科学的安全定义–防止未授权的用户访问信息–防止未授权而试图破坏与修改信息•从风险的角度:–在网络环境里的安全指的是一种能够识别和消除不安全因素的能力。•安全就是一个系统地保护信息和资源相应的机密性和完整性的能力安全领域物理安全操作步骤安全网络安全人事安全系统安全安全领域安全威胁:网络为什么不安全网络发展迅速,较少考虑安全问题管理人员的缺乏及对安全知识和意识的不足网络技术处于不断发展和进化中全球超过26万个黑客站点提供系统漏洞和攻击手段及工具等方面的知识容易使用的攻击软件和黑客教程比比皆是成为一名“黑客”变的越来越简单•直接经济损失•名誉、信誉受损•正常工作中断或受到干扰•效率下降•可靠性降低•其他严重的后果安全威胁:安全事故的后果相关数据•美国FBI调查,每年因网络安全造成的损失高达170亿美金;CERT组织2000年数据,平均每五个站点就有一个遭受不同程度地攻击•中国公安部资料表明网络犯罪每年以30%的惊人速度递增•解决网络安全问题刻不容缓100%安全的神话开销风险性能六、病毒与杀毒软件•病毒的定义:–病毒是可执行的小程序•1988年Morris病毒的出现•FredCohen定义:–计算机病毒是一种程序,他用修改其它程序的方法将自身的精确拷贝或者可能演化的拷贝发入其它程序,从而感染其它程序•病毒不是利用操作系统运行的错误和缺陷的程序,病毒是正常的用户程序。病毒的破坏能力•无害型•降低系统或网络性能•泄露机密•毁坏及修改数据•破坏硬件病毒的传播•物理介质•Email–附件.exe.vbs.pif.com–利用bind捆绑其它文件•Internet站点•网络共享•其它病毒造成的严重安全事件•红色代码–2001年6月18日,微软发布安全公告:MicrosoftIIS.IDA/.IDQISAPI扩展远程缓冲区溢出漏洞。–一个月后,利用此安全漏洞的蠕虫“红色代码”一夜之间攻击了国外36万台电脑,2001年8月6日,“红色代码Ⅱ”开始在国内发作,造成很多运营商和企事业单位网络瘫痪。给全球造成了高达26亿美元的损失。•SQLslammer–2002年7月24日,微软发布安全公告:MicrosoftSQLServer2000Resolution服务远程栈缓冲区溢出漏洞。–到2003年1月25日,足足6个月后,利用此安全漏洞的蠕虫“SQLSlammer”现身互联网,几天之内给全球造成了12亿美元的损失。•W32.Blaster.Worm(2003年8月11日)1、要具备正确的防病毒意识•计算机病毒是客观存在的,不要以为你的机器上暂时没有出现病毒或病毒的破坏不大而对它产生轻视心理,俗话说得好“不怕一万,就怕万一”,我们一定要具备正确的防病毒意识,对一些危险的病毒发作日更要提前做好预防工作。2、安装高效的防病毒软件•静态查杀病毒只是一种被动的方式,为保险起见,最好能在机器内安装一种能实时防杀病毒的软件,也即超到“防火墙”的作用。•定期更新病毒库是关键3、要加强数据的备份意识•对于重要的系统信息、重要的用户数据、重要的系统参数等都要经常进行备份。•要准备好绝对无毒的系统软盘,这样一旦被病毒感染,就能够利用系统盘对硬盘进行快速恢复。介绍国内常用的几种杀毒软件–金山毒霸–金山卫士–360安全卫士–QQ安全管家–卡巴斯基–百度杀毒–瑞星杀毒软件
本文标题:网络技术常用命令
链接地址:https://www.777doc.com/doc-3971756 .html