网络

169 阅读3分钟

centos7

  • 桥接模式下物理机和虚拟机的ip在同一网段
  • 渗透测试报告

image.png

firewalld和iptables的区别

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

centos7-命令操作防火墙

  • 查看防火墙状态systemctl status firewalld
  • 关闭防火墙systemctl stop firewalld
  • 打开防火墙systemctl start firewalld

windows

windows-防火墙规则

入站 限制本地端口和远端ip 出站限制程序

windows-命令操作防火墙

image.png

image.png

image.png

认识网络

image.png

image.png

进制转换

  • R->10 234---16转10进制,2(16^2)+3(16^1)+4(16^0)=512+48+4=564

234---8转10进制,2(8^2)+3(8^1)+4(8^0)=128+24+4=156

101---2转10进制,1(2^2)+0(2^1)+1(2^0)=4+0+1=5

  • 10->R

第一种:余数法 234---10进制转16进制

234/16=商14...余数10(a)

14/16=商0...余数14(e)

所以结果为:ea

第二种:转二进制再转10进制

ip地址(重要)

image.png

image.png

image.png

  • A类来说,第一位为网络号,网络号相同,后面分配的都是同一网段,全1也就是255.255.255是广播地址,作用是向他发送消息相当于向同一网段的所有主机发送消息 image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

子网掩码

  • 子网掩码用来区分网段,前面全一不变,后面剩余部分变化可供主机使用 image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

划分子网

  • 练习1 192.168.1.0/24划分四个子网

c类 范围是192.168.0.0-192.168.255.255,默认子网掩码为255.255.255.0

总共是256个,划分四个的话,每个子网可用ip就是64个

所以网络号可以向主机数借两位,这个时候ip就是192.168.1.0/26, 子网掩码就是255.255.255.192

192.168.1.0--> 1100 0000 1010 1000 0000 0001 0000 0000 255.255.255.192--> 1111 1111 1111 1111 1111 1111 1100 0000 逻辑按位与运算--> 1100 0000 1010 1000 0000 0001 0000 0000

结果就是

   192.168.1.0/26     ip段为192.168.1.0-192.168.1.63 主机位0广播位63

   192.168.1.64/26    ip段为192.168.1.64-192.168.127 主机位64广播位127
   
   192.168.1.128/26   ip段为192.168.1.128-192.168.1.191 主机位128广播位191
   
   192.168.1.192/26   ip段为192.168.1.192-192.168.255  主机位192广播位255
   

所以四个子网为192.168.1.0/26192.168.1.64/26192.168.1.128/26192.168.1.192/26

  • 练习2 image.png 172.26.26.0/27

192.26.26.32/27

  • 练习3 image.png 192.168.100.0/27

ip: 0000 1010 1000 0110 0100 0000 0000

子网掩码:1111 1111 1111 1111 1111 1111 1110 0000

与运算:1010 1000 0110 0100 0000 0000

//一部门
192.168.100.0-29   
子网掩码255.255.255.224    
广播地址192.168.100.31
//二部门
192.168.100.32-61  
子网掩码255.255.255.224
广播地址192.168.100.63
//三部门
192.168.100.64-93  
子网掩码255.255.255.224
广播地址192.168.100.95
//四部门
192.168.100.96-125  
子网掩码255.255.255.224
广播地址192.168.100.127

无分类编址CIRD

image.png

image.png

image.png

路由寻址

image.png

image.png

image.png

image.png

image.png

image.png

image.png

tcp\ip协议模型

image.png

osi七层 tcp/ip五层

image.png

局域网是用mac地址进行通信

image.png

image.png

image.png

wireshark ARP数据包解析

image.png

image.png

image.png

image.png

wireshark IP数据包解析

image.png

image.png

image.png

image.png

image.png

wireshark ICMP数据包解析

image.png

image.png

image.png

image.png

image.png

作业

image.png

tcp

image.png

image.png

image.png

什么是tcp

image.png

tcp数据格式

image.png

tpc数据段分析

image.png

image.png

image.png

image.png

image.png

tcp三次握手

image.png

image.png

image.png

image.png

四次挥手

image.png

image.png

image.png

image.png

可靠传输原理

每次发送数据必须接收到回应后才会发下一个包,否则就会隔一段时间重复发包,windows重复发5次,linux重复发15次,超过次数就断开连接 有四种情况 image.png

image.png

image.png

image.png

image.png

image.png

udp

image.png

image.png

image.png

image.png

tcp和udp的异同点

image.png

端口

image.png

dns协议(基于udp协议)

image.png

域名组成

image.png

image.png

image.png

image.png

image.png

image.png

dhcp(基于udp)

image.png

image.png

image.png

image.png

image.png

image.png