- •Учебная группа 693
- •Инструкция по подготовке и выполнению лабораторных работ
- •А.С. Швецов
- •Сети и телекоммуникации
- •Руководство к лабораторным работам
- •Часть 2
- •Работа с ресурсами глобальной сети в ос мсвс
- •Санкт-Петербург
- •Содержание
- •Список сокращений
- •Введение
- •1. Ip адресация и ip маршрутизация
- •1.1. Теоретическая часть
- •1.1.1. Схема распределения адресного пространства
- •1.1.2. Ip маршрутизация
- •1.1.3. Управление маршрутизацией в ос мсвс
- •1.1.4. Управление маршрутизацией в ос Windows
- •1.1.5. Используемые в работе команды
- •1.2. Практическая часть
- •1.2.1. Алгоритм выполнения работы
- •1.2.2. Варианты индивидуальных заданий
- •1.2.3. Содержание отчёта
- •1.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •2. Сбор информации о сетевом трафике
- •2.1. Теоретическая часть
- •2.1.1. Модель osi
- •2.1.2. Протокол Ethernet
- •2.1.3. Протокол arp
- •2.1.4. Протокол ip
- •2.1.5. Протокол icmp
- •2.1.6. Проверка доступности удалённого хоста. Программа ping
- •2.1.7. Используемые в работе команды
- •2.2. Практическая часть
- •2.2.1. Алгоритм выполнения работы
- •2.2.2. Варианты индивидуальных заданий
- •2.2.3. Содержание отчёта
- •2.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •3. Технология nat
- •3.1. Теоретическая часть
- •3.1.1. Основы технологии nat
- •3.1.2. Общие принципы работы nat
- •3.1.4. Работа nat в мсвс
- •Icmp критерии
- •3.1.5. Проверка наличия установленного пакета iptables
- •3.1.6. Используемые в работе команды
- •3.2. Практическая часть
- •3.2.1. Алгоритм выполнения работы
- •3.2.2. Варианты индивидуальных заданий
- •3.2.3. Содержание отчёта
- •3.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •4. Фильтрация пакетов
- •4.1. Теоретическая часть
- •4.1.1. Принципы работы межсетевых экранов
- •4.1.2. Работа межсетевого экрана в мсвс
- •4.1.3. Проверка наличия установленного пакета iptables
- •4.1.4. Используемые в работе команды
- •4.2. Практическая часть
- •4.2.1. Алгоритм выполнения работы
- •4.2.2. Варианты индивидуальных заданий
- •4.2.3. Содержание отчёта
- •4.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •5. Настройка dns
- •Теоретическая часть
- •Принципы работы dns
- •Понятие зоны.
- •Типы серверов доменных имен (типы запросов: рекурсивные, не рекурсивные), прямые обратные зоны.
- •Кэширующие (cache) серверы
- •Серверы, обслуживающие корневую зону (Root servers)
- •Протокол dns
- •Сокращение имен
- •Общие сведения о вариантах настройки bind версий 8 и 9
- •Кеширующий сервер (Cache server)
- •Официальный (Authoritative) сервер зоны
- •Вспомогательный сервер (secondary, slave)
- •Файлы описания зон
- •Массовое создание зон
- •Утилита nslookup
- •Последовательность действий настройки dns-сервера
- •Практическая часть
- •Алгоритм выполнения работы
- •Варианты индивидуальных заданий
- •Содержание отчёта
- •Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •6. Настройка службы ftp
- •6.1. Теоретическая часть
- •Проблема безопасности
- •Основные команды
- •Создание ftp-сервера в ос мсвс
- •Проверка наличия установленного пакета ftp-сервера, при отсутствии установленного пакета его необходимо установить из дистрибутива ос мсвс.
- •Конфигурирование ftp-сервера (vsftpd).
- •Запуск (перезапуск) демона vsftpd в ос мсвс.
- •6.1.6.1. Проверка наличия установленного пакета ftp-сервера
- •6.1.6.2. Конфигурирование ftp-сервера
- •Управление доступом
- •Сетевые параметры
- •6.1.6.3. Файл «/etc/vsftpd/ftpusers»
- •6.1.6.4. Файл «/etc/vsftpd/user_list»
- •6.1.6.5. Запуск демона ftp (vsftpd) в ос мсвс
- •Настройка ftp-клиента в «Total Commander»
- •Используемые в работе команды
- •6.2. Практическая часть
- •6.2.1. Алгоритм выполнения работы
- •6.2.2. Варианты индивидуальных заданий
- •6.2.3. Содержание отчёта
- •6.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •7. Настройка почтового сервера
- •7.1. Теоретическая часть
- •Названия
- •История
- •Современная архитектура (smtp)
- •Маршрутизация почты
- •Протокол передачи почты smtp
- •Установление соединения.
- •Аутентификация.
- •Передача данных.
- •Безопасность smtp и спам
- •Протоколы получения почты
- •Различия
- •Структура письма
- •7.1.8.1. Заголовок smtp
- •7.1.8.2. Заголовок письма
- •7.1.8.3. Часто используемые поля
- •7.1.8.4. Тело письма
- •Цепочки писем
- •Почтовые рассылки
- •Коммерческое использование
- •7.1.11.1. Спам
- •Шифрование почты
- •Создание почтового сервера в ос мсвс
- •7.1.13.1. Настройка smtp-сервера
- •7.1.13.2. Настройка pop3-сервера
- •Настройка и работа в «Outlook Express 6»
- •Используемые в работе команды
- •7.2. Практическая часть
- •7.2.1. Алгоритм выполнения работы
- •7.2.2. Варианты индивидуальных заданий
- •7.2.3. Содержание отчёта
- •7.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
- •8. Настройка веб-сервера
- •8.1. Теоретическая часть
- •8.1.1.1. Дополнительные функции Веб-сервера
- •8.1.1.2. Программное обеспечение Веб-сервера
- •8.1.1.3. Клиенты
- •8.1.2.1. История url
- •8.1.2.2. Структура url
- •8.1.2.3. Схемы (протоколы) url
- •8.1.3.1. Динамическая Веб-страница
- •8.1.3.2. Персональная интернет-страница
- •8.1.4.1. История Веб-сайтов
- •8.1.4.2. Устройство Веб-сайтов
- •8.1.4.3. Классификация сайтов
- •Apache http-сервер
- •8.1.7.1. Архитектура Ядро
- •Система конфигурации
- •Система модулей
- •Механизм виртуальных хостов
- •8.1.7.2. Функциональные возможности Интеграция с другим по и языками программирования
- •Безопасность
- •Интернационализация
- •Обработка событий
- •Создание Веб-сервера в ос мсвс
- •8.1.13.1. Установка и настройка «Apache http-сервера»
- •Конфигурирование Apache http-сервера.
- •8.1.13.2. Установка и настройка «MySql-сервера»
- •Конфигурирование MySql-серверf.
- •8.1.13.3. Установка и настройка php
- •Проверка наличия установленного пакета php, при отсутствии установленного пакета его необходимо установить из дистрибутива ос мсвс.
- •Конфигурирование php.
- •Используемые в работе команды
- •8.2. Практическая часть
- •8.2.1. Алгоритм выполнения работы
- •8.2.2. Варианты индивидуальных заданий
- •8.2.3. Содержание отчёта
- •8.3. Примерный перечень вопросов для самостоятельного контроля
- •Литература
2.1.7. Используемые в работе команды
Список команд, используемых в этой работе:
ping 192.168.11.1 — проверка сетевого взаимодействия с IP адресом 192.168.11.1.
arp -d – очистка ARP кэш.
arp -s 192.168.11.2 00-aa-00-62-c6-09 – добавление статической записи.
ping 192.168.11.1 –l 2500 – проверка сетевого взаимодействия с IP адресом 192.168.11.1 с размером пакета 2500.
ping 192.168.11.1 –l 1500 -а – проверка сетевого взаимодействия с IP адресом 192.168.11.1 с размером пакета 1500 и запретом фрагментации пакета.
2.2. Практическая часть
Перед выполнением работы необходимо физически подключить рабочие станции в одну подсеть.
Для выполнения практической части занятия необходимо ознакомиться с теоретическими основами сбора информации о сетевом трафике, установить снифер (например, CommView), иметь права администратора локальной машины и выполнить алгоритм работы с учётом варианта индивидуального задания расчёта.
2.2.1. Алгоритм выполнения работы
Используя встроенную справку (Справка -> Содержание), ознакомиться с возможностями CommView и показать преподавателю.
Отловить адресный Ethernet-кадр, найти все поля кадра.
Отловить broadcast Ethernet-кадр, найти все поля кадра.
Отловить адресный ARP-пакет, найти все поля кадра.
Отловить broadcast ARP-пакет, найти все поля кадра.
Отловить адресный IP-пакет, найти все поля кадра.
Отловить broadcast IP-пакет, найти все поля кадра.
Ознакомиться с программами ping и arp (проконтролировать прохождение пакетов с помощью снифера). Показать преподавателю.
Выполнить ping на удалённый хост.
Очистить ARP кэш (ARP таблицу)
Выполнить ping на удалённый хост. Сравнить результаты с предыдущим ping (2.1).
Выполнить ping на удалённый хост с размером пакета 2500.
Выполнить ping на localhost хост с размером пакета 2500. Сравнить результаты, представленные в снифере с предыдущим пунктом (2.4).
Создать статическую запись в ARP таблице.
Выполнить индивидуальное задание и показать преподавателю.
Определить установленный в локальной сети MTU. Показать преподавателю.
Проверить взаимодействие с удалённым хостом, находящимся в другой подсети (например, с хостом соседнего расчёта) с максимальным количеством «прыжков» 9 и выводом маршрута на экран. Показать преподавателю.
2.2.2. Варианты индивидуальных заданий
Задания выполняются с использованием универсальных правил снифера.
Настроить снифер на работу со всеми пакетами, передающимися с Вашего МАС-адреса и содержащими пакеты протокола ftp (порт 21).
Настроить снифер на работу со всеми пакетами, передающимися с Вашего IP-адреса и содержащими пакеты протокола (порт 23).
Настроить снифер на работу со всеми пакетами, содержащими в теле строку «abcd».
Настроить снифер на работу со всеми пакетами, передающимися с Вашего МАС-адреса и содержащими пакеты протокола http (порт 80).
Настроить снифер на работу со всеми пакетами, передающимися с Вашего МАС-адреса и содержащими пакеты протокола ICMP.
Настроить снифер на работу со всеми ARP-пакетами, передающимися на Ваш МАС-адрес.
Настроить снифер на работу со всеми ARP-пакетами, передающимися с Вашего IP-адреса.
Настроить снифер на работу со всеми пакетами, передающимися на Ваш IP-адрес и содержащими пакеты протокола ICMP.
Настроить снифер на работу со всеми пакетами, не содержащими в теле строку «xxx».
Настроить снифер на работу со всеми ARP-пакетами, размер которых не превышает 50 байт.
