搜档网
当前位置:搜档网 › 计算机网络管理实验报告

计算机网络管理实验报告

计算机网络管理实验报告
计算机网络管理实验报告

计算机网络管理实验报告

作者: 孙玉虎学号:914106840229

学院(系):计算机科学与工程学院

专业: 网络工程

题目: SNMP报文和MIB

指导教师陆一飞

2016年 12 月

目录

第一部分:SNMP报文的抓取与分析 (3)

1.实验目的 (3)

2.实验环境 (3)

3.实验内容 (3)

4.实验思路 (4)

5.实验具体过程 (4)

准备工作 (4)

报文抓取 (8)

报文分析 (10)

第二部分:MIB的了解 (13)

1.实验目的 (13)

2.实验环境 (13)

3.实验内容 (13)

4.实验思路 (14)

5.实验具体过程 (14)

准备工作 (14)

查看MIB组成结构 (14)

了解MIB中变量、成员 (16)

MIB的基本操作(GET) (17)

第三部分:实验总结与体会 (18)

实验出错的地方和解决方案 (18)

实验总结 (19)

第一部分:SNMP报文的抓取与分析

1. 实验目的

●熟悉SNMP报文格式

●熟悉SNMP的基本操作

2. 实验环境

●系统环境

两台机器均为windows 10系统

●网络拓扑

两台机器通过网线直连

●实验工具

Snmputil 和wireshark

3. 实验内容

●SNMP报文(get-next-request)格式抓取

●SNMP报文(get-next-request)分析

4. 实验思路

●SNMP环境的配置

一、在两台电脑上安装SNMP

二、在两台电脑上配置SNMP

三、测试SNMP

●SNMP报文的抓取

一、在一台电脑上发送SNMP报文

二、在另外一台电脑上使用wireshark工具获取

●SNMP报文的分析

一、在Wireshark上提取SNMP报文

二、对SNMP报文进行分析

5. 实验具体过程

准备工作

一、在主机1上安装软件Wireshark,在主机2上安装软件snmputil,并关闭

两台机器的防火墙

二、在两台电脑上安装SNMP功能

打开启动或关闭Windows功能,选择简单网络管理协议工具,点击确定。安装过程中需要使用snmp的安装包。

三、打开SNMP服务,并配置SNMP

找到SNMP Service,双击启动服务,再右击得到属性

设置团体名称并设置访问权限,并确定可以接受哪些主机发来的SNMP数据包,在

这里我们选择接受来自任何主机的SNMP数据包

四、分别在两台主机上的运行CMD,得到两台主机的IP地址

主机1的IP地址为:192.168.1.101

主机2的IP地址为:192.168.1.102

五、测试snmp,这里使用snmputil工具进行简单测试。根据snmputil的命

令规则snmputil [get|getnext|walk] agent community oid [oid ...]其中:[get|getnext|walk]为消息类型,我们此次进行的操作是get;agent指Snmp 代理即你想进行操作的网络设备的ip或名称,即192.168.1.102;

community:分区域,即密码,默认是public;oid:想要操作的MIB数据对象号,设备名称对应的MIB对象号是.1.3.6.1.2.1.1.5.0;在snmputil所在路径下,输入:snmputil get 本机的ip的值本机团体名.1.3.6.1.2.1.1.5.0 如果正确,则会得到本机的电脑名称。结果如下图所示

在snmputil所在路径下,输入:snmputil get 192.168.1.102

public .1.3.6.1.2.1.1.5.0

在系统中找到主机名与之对应

报文抓取

一、在主机1中启动wireshark,并在过滤器一栏中输入SNMP,只显示SNMP的信息

二、在主机2的snmputil目录下,输入参数snmputil walk 192.168.1.102

public .1.3.6.1.2.1.1,可以得到SNMP的get next request和get response报文

参数说明:

walk:获取一堆信息(所有数据库子树/子目录的信息)

192.168.1.102:目的IP地址(要获取的目的的主机的IP地址)

public:团体名

.1.3.6.1.2.1.1:物件识别代码,代表列出系统信息

在主机2的snmputil目录下,输入参数

在主机1的wireshark中捕获的SNMP的get next request和get response报文

三、在主机2的snmputil目录下,输入参数snmputil get 192.168.1.101

public .1.3.6.1.4.1.77.1.4.1.0,可以得到SNMP的get next request和get response报文

参数说明:

Get:可以理解为获取一个信息

192.168.1.101:目的IP地址(要获取的目的的主机的IP地址)

public:团体名

.1.3.6.1.4.1.77.1.4.1.0:物件识别代码,列出系统的域名

在主机2的snmputil目录下,输入参数

在主机1的wireshark中捕获的SNMP的get next request和get response报文报文分析

一、get-next-request报文分析

get-next-request报文

1.帧头

(1) “5c 93 a2 e2 da a5”代表目的MAC地址

(2) “0c 8b fd 35 b1 82”代表源MAC地址

(3) “08 00”代表协议类型为IP数据报

2.IP数据报

45 00 00 42 0f 7f 00 00 80 11 7a da c0 a8 17 80 c0 a8 17 81

(1)“45”:“4”代表IP协议的版本,说明是IPv4;

“5”代表IP包的包头长度为:5*4=20字节

(2)“00”代表服务类型

(3)“00 42”代表IP数据报文总长(包含头部及数据),这里是16进制表示4*16+2=66字节

(4)“10 b7”、“10 b7”代表认证、标志、段偏移;主要用于数据包的分段

“00 00”代表无偏移字段

(5)“40”代表存活时间是64

(6)“11”这里代表的是传输层的报文协议,11代表报文协议UDP

(7)“e5 d8”报头确认号4279

(8)“c0 a8 01 66”代表源IP地址192.168.1.102

(9)“c0 a8 01 65”代表目的IP地址192.168.1.101

3.UDP数据报

de 51 00 a1 00 2e 6b 51

(1)“de 51”代表源端口56913

(2)“00 a1”代表目的端口161

(3)“00 2e”代表长度46

(4)“6b 51”代表校验和

4.SNMP数据报

(1)“30”代表identifier octets 表示SNMP消息是ASN.1的SEQUENCE类型

(2)“24”代表这个SNMP报文的总长度是36(0x24)个字节。

(3)“02 01 00”表示版本号,进行BER解码:02代表是INTEGER类型,01代表该字段占1个字节,00表示版本号,该值为“版本号-1”

(4)“04 06 70 75 62 6c 69 63”表示团体名,04表示该字段为OCTETSTRING类型,06代表占6个字节,70 75 62 6c 69 63分别代表ASCII码的十六进制形式,在这里代表“public”。

(5)“a1 17”a1代表PDU type为Get Next Request(1)

17 代表后面还有23(0x17)个字节的数据

(6)“02 01 01”表示request ID,02代表是INTEGER类型,01代表有1个字节,01代表request-id的值为1(0x01)

(7)“02 01 01”表示error-status,02代表是INTEGER类型,01代表有1个字节,01代表error-status的值为1

(8)“02 01 00”表示error-index,02代表是INTEGER类型,01代表有1个字节,00代表error-index的值为0.

(9)“30 0a”表示variable-name1|variable-value1对是ASN.1的SEQUENCE类型,长度是10个字节

(10)“30 0a”是ASN.1的SEQUENCE类型,长度是10(0x0a)字节

(11)“06 06 2b 06 01 02 01 01”是variable-name1。“06 06”第一个06代表字段是ASN.1的OID类型,第二个06代表长度是6个字节

“2b 06 01 02 01 01”代表OID (0x2b=43) 1.3.6.1.2.1.1

(12)“05 00”是variable-value1。表示空值Null

第二部分:MIB的了解

1. 实验目的

●了解MIB的基本概念

●熟悉MIB的结构、组成和基本成员

2. 实验环境

●系统环境

两台机器均为windows 10系统

●网络拓扑

两台机器通过网线直连

●实验工具

ByteSphere OidView

3. 实验内容

●MIB的组成结构查看

●MIB中变量、成员了解

●MIB的基本操作

4. 实验思路

●安装特定的软件

●查看MIB组成结构

●了解MIB中变量、成员

●使用工具进行MIB基本操作

5. 实验具体过程

准备工作

在主机1中安装ByteSphere OidView软件

ByteSphere OidView软件首页

查看MIB组成结构

一、在主机1中启动OidView ,并开启MIB Brower,如下图所示

二、启动 MIB 浏览器,在SNMP Parameters 框设置被检测主机的IP地址

127.0.0.1,在 conmunity 框设置被检测主机所配置的 SNMP 服务的共同体public,单击Test弹出如下图所示内容

设置参数

弹出对话框

三、单击设置参数界面的OK按钮,观察SNMP 结构面板中的 MIB 树图结构

了解MIB中变量、成员

如图所示即为MIB的相关成员以及变量

MIB的基本操作(GET)

右击sysDescr,选择SNMP Dialog选项

SNMPDIALOG的界面

MIB基本操作的GET动作以及显示的结果

MIB基本操作的GET动作以及显示的结果

第三部分:实验总结与体会

实验出错的地方和解决方案

一、接收端始终接收不到SNMP报文

因为两台主机的防火墙没有关闭,就会使得主机2发过来的SNMP报文被丢弃了,而收不到SNMP报文。之后在听舍友说要将防火墙关闭才可以,实施

方案之后,发现问题解决了!

二、IP地址出错

通过ipconfig命令可以看到自己的ip地址,但是由于出现的网络较多,错误的将其他的IP地址作为了自己主机的IP地址,之后在网上搜索资料之后,才知道WLAN下面才是对应的自己的IP地址。

三、控制台上面输入snmputil的命令报错

其实当我知道这个问题解决了之后发现,这是个很幼稚的错误-------主机的IP地址出现错误了!而且是自己输错的!细节成就伟大,没有了每个微小的进步怎么可能成就伟大呢?

实验总结

总观自己的实验过程其实是坎坎坷坷的,自己对网络的知识了解的不够透彻,在很多地方知识都是有所欠缺的,所以实验的过程中自己也是一边学习一边完成实验,但是最终的结果还是令人满意的。至少我觉得自己努力了,尽力了。在很多次我觉得很绝望的时候,自己咬咬牙可能就过去了,可能就会发现不一样的世界,但是如果放弃了就什么都没有,自己也收获不了什么,所以坚持就是胜利!同时我也发现了网络的资源的丰富,通过网络我们可以获得更多的知识,提升自己的价值,通过此次实验我也希望自己以后可以养成好习惯,多实践,多接触网络上的牛人,让自己变的更加专业!

计算机网络管理实验报告

计算机网络管理实验报告 作者: 孙玉虎学号:914106840229 学院(系):计算机科学与工程学院 专业: 网络工程 题目: SNMP报文和MIB 指导教师陆一飞 2016年 12 月

目录 第一部分:SNMP报文的抓取与分析 (3) 1.实验目的 (3) 2.实验环境 (3) 3.实验内容 (3) 4.实验思路 (4) 5.实验具体过程 (4) 准备工作 (4) 报文抓取 (8) 报文分析 (10) 第二部分:MIB的了解 (13) 1.实验目的 (13) 2.实验环境 (13) 3.实验内容 (13) 4.实验思路 (14) 5.实验具体过程 (14) 准备工作 (14) 查看MIB组成结构 (14) 了解MIB中变量、成员 (16) MIB的基本操作(GET) (17) 第三部分:实验总结与体会 (18) 实验出错的地方和解决方案 (18) 实验总结 (19)

第一部分:SNMP报文的抓取与分析 1. 实验目的 ●熟悉SNMP报文格式 ●熟悉SNMP的基本操作 2. 实验环境 ●系统环境 两台机器均为windows 10系统 ●网络拓扑 两台机器通过网线直连 ●实验工具 Snmputil 和wireshark 3. 实验内容 ●SNMP报文(get-next-request)格式抓取 ●SNMP报文(get-next-request)分析

4. 实验思路 ●SNMP环境的配置 一、在两台电脑上安装SNMP 二、在两台电脑上配置SNMP 三、测试SNMP ●SNMP报文的抓取 一、在一台电脑上发送SNMP报文 二、在另外一台电脑上使用wireshark工具获取 ●SNMP报文的分析 一、在Wireshark上提取SNMP报文 二、对SNMP报文进行分析 5. 实验具体过程 准备工作 一、在主机1上安装软件Wireshark,在主机2上安装软件snmputil,并关闭 两台机器的防火墙

计算机网络管理模拟试题

计算机网络管理模拟试题(二) 第一部分选择题 一、单项选择题(本大题共20小题,每小题2分,共40分) 1、除NME外,管理站还有一组软件,称为() A、网络接口 B、网络视图 C、网络管理技术 D、网络管理应用 2、层管理只涉及某一层的管理对象,并利用______的通信协议传递管理信息。() A、上一层 B、下一层 C、本层 D、所有层 3、网络管理工作于() A、应用层 B、表示层 C、会话层 D、传输层 4、______是端系统之间的协议。() A、TCP B、IP C、ICMP D、UDP 5、TCP提供面向_____的传输服务。() A、连接 B、无连接 C、地址 D、端口 6、SNMP环境中的所有管理对象组织成() A、分层的树结构 B、网状结构 C、二叉树 D、星型结构 7、SNMP的对象的定义是用_____表示。() A、ICMP B、UDP C、TCP D、ASN.1 8、_____给出了SNMPv1规范。() A、RFC1157 B、RFC1155 C、RFC1212 D、RFC1213

9、_____控制代理的管理信息库。() A、管理站 B、代理 C、认证 D、TrAp陷入 10、检索简单的标量对象值可以用_____操作。() A、Get B、GetNext C、Set D、TrAp 11、如果管理站不知道表的行数,而想检索整个表,则() A、无法做到 B、连续使用GetRequest C、连续使用GetNextRequest D、连续使用GetResp onse 12、RMON扩充了SNMP的管理信息库() A、SNMPv1 B、ASN.1 C、MIB-1 D、MIB-2 13、定义了一组网络性能的门限值的是RMON() A、过滤组 B、警报组 C、统计组 D、历史组 14、提供表示各种网络协议的标准化方法的是() A、协议目录组 B、协议分布组 C、地址映像组 D、网络层主机组 15、RMON2监视器配置组中,定义陷入目标地址的是() A、串行配置表 B、网络配置表 C、陷入定义表 D、串行连接表 16、计算机系统中的信息资源只能被授予权限的用户修改,这是网络安全的() A、保密性 B、数据完整性 C、可利用性 D、可靠性 17、SNMPv2管理信息结构中,在对象的定义里,其定义的访问类型中去掉了() A、Write-only B、ReAD-Create C、ACCessiBle-for-notify D、ReAD-CreAte 18、SNMPv2的管理站数据库不包括的表是()

计算机网络管理员操作技能试卷

一、注意事项 1.检查硬件设备、网线头、Console线、PC机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。 2.赛场已在物理机计算机上安装好Windows 7、VMware Workstation虚拟机软件和其它工具软件,检查电脑设备是否正常。 3.禁止携带和使用移动存储设备、运算器、通信工具及参考资料。 4.竞赛时间为180分钟,操作完成后,需要保存设备配置在指定的设备上,不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。 5.不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。 6.所有需要提交的文档均按要求制作,作为裁判评分的依据,禁止在竞赛相关文档内做与竞赛无关的标记,否则成绩为0分处理。 二、竞赛环境 1 序号品牌型号状态 1 微软Windows 7 (中文版) 已安装 2 VMware VMware Workstation 已安装 3 RAR 4.0 (中文版) 已安装 4 微软Microsoft Office 2010(中文版) 已安装 5 微软Windows 2008 Server(中文版) 需选手安装 6 Adobe Adobe Reader 已安装 7 Adobe Adobe dreamware 已安装 软件名称软件位置 Windows Server E:\system\WindowsServer2008SP2.iso 序号设备名称设备型号每队数量 1 路由器RG-RSR20-04 2台 路由器RG-RSR20-18 1台 串口模块SIC-1HS 4块V.35DTE-V.35DCE线缆V.35DTE-V.35DCE 1米2条 2 三层交换RG-S3760E-24 2台 3 二层交换RG-S2328G-E 2台 4 PC机方正PC 4台 4 材料名称状态数量备注 配置线Console线1根用于配置网络设备 裸线未制作11根 网线制作工具夹线钳、网线测试仪1套参赛队自备 RJ45水晶头25只 三、项目背景 某知名外企jnds公司步入中国,在重庆建设了自己的国内总部。为满足公司经营、管理的需要,现在建立公司信息化网络。总部办公区设有账务部、教学部、研发部、宣传部等4个部门,并在异地设立了一个分部,为了业务的开展需要安全访问公司内部服务器。 四、竞赛拓扑 网络拓扑图 根据这个企业的建网的需求,某系统集成公司进行网络规划和部署。为了确保部署成功,前期进行仿真测试。测试环境包括了3台路由器、2台三层交换机、2台二层交换机、2台服务器及2台测试主机。 请参赛选手根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP地址规划、VLAN规划与配置、VPN配置、路由协议、网络安全与可靠性等配置任务。

管理信息系统实验报告

实验一认识计算机硬件和网络结构 一、实验题目 认识计算机硬件和网络结构。 二、实验课时 2课时。 三、实验目的 认识计算机的主要构成部件、功能、型号、在计算机机箱内的位置、网络结构等。 四、实验内容和要求 1、利用多媒体演示计算机的主要组成部件:机箱、主板、CPU、内存条、硬盘、软驱、光驱、插槽、BUS总线、串行接口、并行接口、USB接口等; 2、打开机箱,实物展示并讲解个部件的功能及其连接; 3、机箱、主板、CPU、CPU风扇、内存条、显卡、网卡等分别如下所示。 机箱主板

内存条显卡网卡无线网卡 CPU CPU风扇硬盘 机箱背面并行接口串行接口USB接口 4、观察每个部件在机箱的位置,并掌握每个部件的功能和基本知识。 5、观察实验室网络结构图。 6、结合某网吧的例子更好地理解网络结构。 Parallel port Serial port USB port Keyboard and mouse ports

7、独立完成上述内容,并提交书面实验报告。 五、实验体会 通过本次实验,我了解了计算机的各种硬件和网络结构。知道了各种硬件的形状、功能、特征等。还知道了网络结构的流程、大体构造。这使我对计算机有了初步的认识,为以后更进一步的学习打下了坚实的基础。也为我以后的学习和生活提供了方便。 1、cpu——中央处理器,是一台计算机的运算核心和控制核心。 2、硬盘——是电脑的主要存储媒介之一。 3、主板——又叫主机板、系统板或母板,安装在机箱内,是微机最基本也是最重要的部件之一。 4、机箱——作为电脑配件的一部分,它起的主要作用是放置和固定各电脑配件,起到一个承托和保护作 用。 5、内存条——是连接CPU和其他设备的通道,起到缓冲和数据交换作用。

2015年_2016年_2《计算机网络管理》期末复习试题

2014-2015-2《计算机网络管理》期末复习题 一、单项选择题 1、用户通过网络管理接口与_____________交互作用,监视和控制网络资源。()A.管理支持软件 B.管理专用软件 C.用户支持软件 D.用户专用软件 2.在OSI参考模型中,不同站点相同层之间通信的基本单位称为( )。 A. PDU B. PCI C. SDU D. ICI 3.令牌环网络中( A ) A.无冲突发生 B.有冲突发生 C.冲突可以减少,但冲突仍然存在 D.重载时冲突严重 4、________的目的是实时地监视网络通信资源的工作状态和互联模式,并且能够控制和修改通信资源的工作状态,改变它们之间的关系。() A.视图管理 B.拓扑管理 C.软件管理 D.事故报告管理 5、当路由器启动一条新的通信链路时发送() A.链路状态更新报文 B.数据库描述报文 C.链路状态应答 D.链路状态请求报文 6、面向连接的服务意味着_________的提交。 A.不保证可靠和顺序 B.不保证可靠,但保证顺序 C.保证可靠,但不保证顺序 D.可靠、顺序 7.国家军队部门的军网属于()。 A.以分组交换为基础的公用网络 B.以分组交换为基础的专用网络 C.以电路交换为基础的公用网络 D.以电路交换为基础的专用网络 8.网络协议主要由()组成 A.数据格式、编码、信号电平 B.数据格式、控制信息、速度匹配

C.语法、语义、同步 D.编码、控制信息、同步 9、MIB-2功能组中,___________提供了关于ECG路由器发送、接收的EGP报文的信息以及关于EGP邻居的详细信息等。() A.TCP组 B.传输组 C.UDP组 D.EGP组 10、SNMPv1的安全机制是() A.验证用户名 B.验IP地址 C.验证协议 D.验证团体名 11.DNS实现的是() A.域名与IP地址之间的映射 B.MAC地址与IP地址之间的映射 C.计算机名称与MAC地址之间的映射 D.工作组名称与IP地址之间的映射 12.以下IP地址,可以直接用于Internet通信的是() A.10.32.27.5 B.218.94.97.23 C.172.16.28.254 D.192.168.1.10 13、如果团体成员的访问模式为reAD-only,则具有同一团体形象的管理站对视阈中所有对角能以_________方式访问。( ) A.read-only B.read-write C.write-only D.not-ACCessiBle 14、Set命令中,"询问"使用的命令是() A.GetReust B.GetResponse C.GetNextRequest D.SetResquest 15.用HDLC进行通信时,如果要发送一组十六进制的数3F,则在发送(发送顺序先高位后低位)时,发送端需将它转换成以下哪一种形式后再发送()。 A. 001011111 B. 001111101 C. 001101111 D. 011111010 16.以下关于计算机局域网的说明,不正确的是( B ) A.共享介质的网络 B. 是一种广播类型的网络 C. 属于分组交换网络 D. 属于电路交换网络

计算机网络实验思考题答案

实验一网线制作 1、简述自制网线的情况,并分析原因; 2、6类双绞线的制作相对于5类(超5类)线,需要注意的地方有哪些(扩展); 下面是100M和1000M网线的常见制作方法、千兆网线的施工注意事项。 5类线(100M)的制作: a: 绿白(3)、绿(6)、橙白(1)、蓝(4)、蓝白(5)、橙(2)、棕白(7)、棕(8) b:橙白(1)、橙(2)、绿白(3)、蓝(4)、蓝白(5)、绿(6)、棕白(7)、棕(8) 常见普通线为:b-b 常见对拷线:a-b(1-3、2-6交叉) 6类线的制作(千兆线): a:橙白(1)、橙(2)、绿白(3)、蓝(4)、蓝白(5)、绿(6)、棕白(7)、棕(8) b: 绿白(3)、绿(6)、橙白(1)、棕白(7)、棕(8)、橙(2)、蓝(4)、蓝白(5) 常见普通线为:b-b 常见对拷线:a-b(1-3、2-6、4-7、5-8交叉)-(与100m的不同)两种网线的线序不同 3、为什么夹线钳剥掉外层护套要让裸漏的网线稍长一点,整好线序后又剪短; 方便整理、排列线序 4、步骤5中保护套为何也要伸入水晶头中; 增强网线的抗拉伸能力,加强网线与水晶头之间的连接 实验二路由器的配置 1、路由器的几种配置方式分别在什么场合使用比较合适? 1.控制台方式 这种方式一般是对路由器进行初始化配置时采用,它是将PC机的串口直接通过专用的配置连线与路由器控制台端口"Console"相连,在PC计算机上运行终端仿真软件(如Windows 系统下的超有终端),与路由器进行通信,完成路由器的配置。在物理连接上也

可将PC的串口通过专用配置连线与路由器辅助端口AUX直接相连,进行路由器的配置。 2.远程登录(Telnet)方式 这是通过操作系统自带的TELNET程序进行配置的(如Windows\Unix\Linux等系统都自带有这样一个远程访问程序)。如果路由器已有一些基本配置,至少要有一个有效的普通端口,就可通过运行远程登录(Telnet)程序的计算机作为路由器的虚拟终端与路由器建立通信,完成路由器的配置。 3.网管工作站方式 路由器除了可以通过以上两种方式进行配置外,一般还提供一个网管工作站配置方式,它是通过SNMP网管工作站来进行的。这种方式是通过运行路由器厂家提供的网络管理软件来进行路由器的配置,如Cisco的CiscoWorks,也有一些是第三方的网管软件,如HP的OpenView等,这种方式一般是路由器都已经是在网络上的情况下,只不过想对路由器的配置进行修改时采用。 4.TFTP服务器方式 这是通过网络服务器中的TFTP服务器来进行配置的,TFTP (Trivial File Transfer Protocol)是一个TCP/IP简单文件传输协议,可将配置文件从路由器传送到TFTP服务器上,也可将配置文件从TFTP服务器传送到路由器上。TFTP不需要用户名和口令,使用非常简单。 2、你认为本实验中的那几个命令使用频率最大? Configure、interface、exit、end 实验三交换机的配置 1.交换机的第一层功能是什么?

全国自考2012年10月计算机网络管理试卷及详细答案

全国2012年10月自学考试计算机网络管理试题 课程代码:02379 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1. 答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2. 每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题2分,共40分) 在每小题列出的四个备选项中只有一个是符合题目要求的。错选、多选或未选均无分。 1.下面属于网络监视功能的是d p9 A.配置管理 B.安全管理 C.加密控制 D.故障管理 2.OSI系统管理中,管理信息的表示方式是c A.由标量组成的表 B.关系数据库 C.对象数据库 D.文件 3.破坏计算机网络可用性的安全威胁是a p18 A.中断 B.窃取 C.窜改 D.假冒 4.描述MIB-2规范的RFC文档是d p68 p21 A.RFC1155 B.RFC1157 C.RFC1212 D.RFC1213 5.在下面集合中有三个元素,一个是本人名字,一个是父亲名字,另一个是母亲名字。Parentage∶∶=SET{ SubjectName[1]IMPLICIT IA5String, MotherName[2]IMPLICIT IA5String OPTIONAL, 1

FatherName[3]IMPLICIT IA5String OPTIONAL} 为这三个元素使用的标签[1][2][3]是 c p28 A.通用标签 B.应用标签 C.上下文标签 D.私有标签 6.下面哪种网络协议与IP协议同属于网络层,用于传送有关通信问题的消息?a p61 A.ICMP B.UDP C.TCP D.SNMP 7.在MIB的对象类型定义中,表示实现是否支持这种对象的关键成分是c p48 A.SYNTAX B.ACCESS C.STA TUS D.DesctPart 8.在对象标识树中,SNMP操作可以访问的是a p75 A.叶子结点 B.根结点 C.全部中间结点 D.部分中间结点 9.存储管理信息库静态信息的是d p7 A.事件变量 B.统计数据库 C.状态变量 D.配置数据库 10.SNMPv2引入了信息模块的概念,用于说明一组定义,以下不属于 ...这种模块的是c p93 A.MIB模块 B.MIB的依从性声明模块 C.管理能力说明模块 D.代理能力说明模块 11.SNMPv2报文结构中,版本号要代表SNMPv2,那么它的值应是b p98 A.0 B.1 C.2 D.3 12.SNMPv2增加的管理站之间的机制是哪种网络管理所需要的功能特征?c A.集中式 B.分散式 C.分布式 D.独立式 13.按照预定的格式准备要发送的报文,或者从接收的报文中提取数据。在SNMP引擎中,实现这一功能的是b p106 A.调度器 B.报文处理子系统 C.安全子系统 D.访问控制子系统 14.在RMON MIB中,存储以固定间隔取样所获得的子网数据的是b p127 2

网络管理实验报告

实验1:W i n d o w2003S N M P服务配置 1.掌握简单网络管理协议的操作知识 (SNMP网络管理模型,抽象语法表示(ASN.1),管理信息结构(SMI),常用的管理信息(MIB)。SNMP协议数据格式与工作模式,网络管理系统) 2.收集在网络上实现SNMP所必需信息 (1)一个典型的网络管理系统包括四个要素:管理员、管理代理、管理信息数据库、代理服务设备。一般说来,前三个要素是必需的,第四个只是可选项。 (2)网络管理软件的重要功能之一,就是协助网络管理员完成管理整个网络的工作。网络管理软件要求管理代理定期收集重要的设备信息,收集到的信息将用于确定独立的网络设备、部分网络、或整个网络运行的状态是否正常。管理员应该定期查询管理代理收集到的有关主机运转状态、配置及性能等的信息。? 网络管理代理是驻留在网络设备中的软件模块,这里的设备可以是UNIX工作站、网络打印机,也可以是其它的网络设备。管理代理软件可以获得本地设备的运转状态、设备特性、系统配置等相关信息。管理代理软件就象是每个被管理设备的信息经纪人,它们完成网络管理员布置的采集信息的任务。管理代理软件所起的作用是,充当管理系统与管理代理软件驻留设备之间的中介,通过控制设备的管理信息数据库(MIB)中的信息来管理该设备。管理代理软件可以把网络管理员发出的命令按照标准的网络格式进行转化,收集所需的信息,之后返回正确的响应。在某些情况下,管理员也可以通过设置某个MIB对象来命令系统进行某种操作。 路由器、交换器、集线器等许多网络设备的管理代理软件一般是由原网络设备制造商提供的,它可以作为底层系统的一部分、也可以作为可选的升级模块。设备厂商决定他们的管 理代理软件可以控制哪些MIB对象,哪些对象可以反映管理代理软件开发者感兴趣的问题。 (3)管理信息数据库(MIB)定义了一种数据对象,它可以被网络管理系统控制。MIB是一个信息存储库,这里包括了数千个数据对象,网络管理员可以通过直接控制这些数据对象去控制、配置或监控网络设备。网络管理系统可以通过网络管理代理软件来控制MIB数据对象。不管到底有多少个MIB

计算机软考网络管理员试题及答案汇总

计算机软考网络管理员试题及答案汇总

计算机软考网络管理员试题及答案1 1.IP地址中,B类地址的范围(C) A.63到127 B. 64到128 C. 128到191 D. 127到192 2.ATM(异步传输模式)的参考模型包含三个平面,它们是(A) A.用户平面控制平面管理平面 B.用户平面操作平面控制平面 C.操作平面控制平面管理平面 D.用户平面操作平面管理平面 3.决定网络使用性能的关键因素是(C) A.网络拓扑结构 B.网络传输介质 C.网络操作系统

D.网络软件 4.授予专利权的创造和实用新弄应当具备条件是(C) A.新颖性 B.实用性 C.其它三项都应具备 D.具有创造性 5.PCI总路线可用于32位或64位系统,采用总线时钟能够是33MHz和66MHz,当采用66MHz总线时钟工作于64位系统时,其数据传输速率为(A)Mb/s. A.528 B.264 C.1056 D.132 6.一条SCSI总线最多能够连接(A)台设备 A.8

B.4 C.2 D.1 7.采用时分多路复用技术时,输入到多路复用器的信号一般是(D) A.数字模拟混合信号 B.数字信号或模拟信号 C.模拟信号 D.数字信号 8.局域网中两种主要的介质访问方式是(B) A.直接方式和间接方式 B.竞争方式和C令牌方式 C.数据报和虚电路 D.数据报和包方式 9.下列IP中,(C)不是InterNIC保留的PrivateIP A.172.16.0.0

B.10.0.0.0 C.202.102.128.68 D.192.168.0.0 10.一般IP地址10.0.0.0对应的子网掩码为(D) A.126.19.0.12 B.255.255.0.0 C.255.240.0.0 D.255.0.0.0 11.IP地址为131.107.16.200的主机处于 (A)类网络中 A.B类 B.C类 C.A类 D.D类

计算机网络-实验1 交换机的基本配置

实验1 交换机的基本配置 实验所属系列:《计算机网络基础》课内实验实验对象:本科 相关课程及专业:计算机网络、信息安全实验时数(学分):4学时 实验类别课内上机 实验开发教师:计算机网络课程组 【实验目的】 掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。 【实验内容】 假设是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。 需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。 【实验环境】 【实验设备】 三层交换机1台 【实验原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 ●用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机 的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> ●特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进 行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为 switch# ●全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性 参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换

网络管理实验报告

网络管理实验报告 Document number:NOCG-YUNOO-BUYTT-UU986-1986UT

实验1:Window2003 SNMP服务配置 1.掌握简单网络管理协议的操作知识 (SNMP网络管理模型,抽象语法表示(),管理信息结构(SMI),常用的管理信息(MIB)。SNMP协议数据格式与工作模式,网络管理系统) 2.收集在网络上实现SNMP所必需信息 (1)一个典型的网络管理系统包括四个要素:管理员、管理代理、管理信息数据库、代理服务设备。一般说来,前三个要素是必需的,第四个只是可选项。 (2)网络管理软件的重要功能之一,就是协助网络管理员完成管理整个网络的工作。网络管理软件要求管理代理定期收集重要的设备信息,收集到的信息将用于确定独立的网络设备、部分网络、或整个网络运行的状态是否正常。管理员应该定期查询管理代理收集到的有关主机运转状态、配置及性能等的信息。? 网络管理代理是驻留在网络设备中的软件模块,这里的设备可以是UNIX 工作站、网络打印机,也可以是其它的网络设备。管理代理软件可以获得本地设备的运转状态、设备特性、系统配置等相关信息。管理代理软件就象是每个被管理设备的信息经纪人,它们完成网络管理员布置的采集信息的任务。管理代理软件所起的作用是,充当管理系统与管理代理软件驻留设备之间的中介,通过控制设备的管理信息数据库(MIB)中的信息来管理该设备。管理代理软件可以把网络管理员发出的命令按照标准的网络格式进行转化,收集所需的信

息,之后返回正确的响应。在某些情况下,管理员也可以通过设置某个MIB对象来命令系统进行某种操作。 路由器、交换器、集线器等许多网络设备的管理代理软件一般是由原网络设备制造商提供的,它可以作为底层系统的一部分、也可以作为可选的升级模块。设备厂商决定他们的管 理代理软件可以控制哪些MIB对象,哪些对象可以反映管理代理软件开发者感兴趣的问题。 (3)管理信息数据库(MIB)定义了一种数据对象,它可以被网络管理系统控制。MIB是一个信息存储库,这里包括了数千个数据对象,网络管理员可以通过直接控制这些数据对象去控制、配置或监控网络设备。网络管理系统可以通过网络管理代理软件来控制MIB数据对象。不管到底有多少个MIB数据对象,管理代理都需要维持它们的一致性,这也是管理代理软件的任务之一。现在已经定义的有几种通用的标准管理信息数据库,这些数据库中包括了必须在网络设备中支持的特殊对象,所以这几种MIB可以支持简单网络管理协议

计算机网络实验总结

实验心得 班级0360902 学号2009211485 姓名黄吾言 实验课程名称计算机网络 一学期的计算机网络实验课终于要结束了。通过这一学期的学习,使得自己在计算机网络这一方面有了更多的了解,更深刻的体会,对计算机网络也有了更多的兴趣。大家在一起对计算机基础教学中、培训中的一些问题进行了探讨、相互间受到许多启发。特别是每一次实验课,因为实验的需求,老师要求我们提前自行组建好团队,以团队(一般是两个人)为基础进行试验。这样不仅使我们能够快速的完成试验,而且培养了我们的团队合作精神(两人搭配,干活不累嘛)。而且不懂的两人可以相互讨论。当实验过程中需要两人扮演不同的角色时,还可以交换分享实验心得,这样就起到了互补的作用。 我们本学期做的实验基本上全面介绍了搭建网络过程中所涉及的各种重要的硬件设备,以及其特点、适用、连接和配置,给出了很多的规划方案、应用实例和配置策略。我们先是认识和熟悉了各种重要的硬件设备,然后是了解和安装一些软件,最后就是做一些简单一点的应用实例。 双绞线的制作与测试,我们认识了局域网中几种网线及其各自特点;学会了用双绞线制作网线;了解制作双绞线需要的工具;掌握双绞线的制作;掌握测试仪的使用方法。实验前,我们就先把实验内容看了两遍。然后才开始实验,实验中我们参照实验步骤一步一步的做,剪断,剥皮,排序,剪齐,插入,压制。但最后我们却失败了,至于原因,我到现在都还找不出来,我猜想应该是那网线的问题吧。也许再做一次我们就不会出错了。 Linux的使用与DNS 服务器的配置与管理,在此实验中,我们接触了以前从没接触过的linus操作系统,了解Linux操作系统。学会了IP配置,此操作系统下的office软件和万维网的使用。其次我们了解了DNS 的概念和原理。在Windws2003下学会安装DNS服务器,学习了DNS 服务器的配置与管理和DNS 和WINS 的结合使用。虽然在实验过程中遇到了很多的麻烦,不过在老师和同学的帮助下都迎刃而解。特别是一些ID,子网掩码,网关的地址一定不能写错,错一个就不能成功,所以需要我们仔细认真的检查。经过我们的努力,最后我们这

北邮网络管理实验报告 实验二 SNMP协议工作原理验证与分析

信息与通信工程学院 网络管理 实验报告 专业信息工程 班级 2013211124 姓名曹爽 学号 2013210640

实验二SNMP协议工作原理验证与分析 一、实验目的 本实验的主要目的是学习SNMP服务在主机上的启动与配置,以及用MIB 浏览器访问SNMP MIB对象的值,并通过直观的MIB-2树图加深对MIB被管对象的了解。学习捕获SNMP报文,通过分析该报文理解SNMP协议的工作过程、SNMP 的报文结构、MIB-2树的结构、理解管理信息结构SMI及其规定的ASN.1。 二、实验要求 1、SNMP服务在主机上的启动和配置; 2、分析MIB-2树的结构; 3、通过get、getNext、set、trap几种操作访问MIB对象的值。 4、分析并验证SNMP协议的工作过程; 5、分析并验证SNMP协议数据单元的格式; 6、分析理解管理信息结构SMI及其规定的ASN.1。 三、实验工具 AdventNet MIB浏览器、数据包捕获软件Iris 4.0。 四、实验步骤 1.启动SNMP服务并配置共同体 按照书中的步骤启动SNMP服务,如下图所示。

之后完成SNMP Service属性设置,确保服务启动。如下图所示。 之后配置SNMP共同体,如下图所示,配置团体权利为“只读”,团体名称为“public”。

2.配置并熟悉MIB浏览器 启动MibBrowser,窗口如下。 左侧栏显示的就是MIB树,可以点击子节点前方的“+”“-”号展开或收起。选择“sysName”对象,点击“Get SNMP variable”可以访问对象,如下图所示。如果点击“GetNext SNMP variable”可以访问下一个对象。

1月全国自学考试计算机网络管理试题及答案解析

全国2018年1月自学考试计算机网络管理试题 课程代码:02379 一、单项选择题(本大题共20小题,每小题2分,共40分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.以下信息保存在管理信息库的动态数据库中的是() A.网络连接的状态 B.路由器的端口数 C.吞吐率 D.事件传感器 2.下面属于网络控制功能的是() A.性能管理 B.故障管理 C.计费管理 D.配置管理 3.十进制数256的编码为() A.02 02 01 00 B.02 01 01 00 C.01 02 01 00 D.02 02 11 11 4.以下对ASN.1的数据类型描述正确的是() A.每个数据类型(包括CHOICE和ANY)都有标签 B.分别用SEQUENCE和SEQUENCE OF表示相同类型和不同类型元素的序列 C.分别用SET和SET OF表示不同类型和相同类型元素的集合 D.隐含标签的语义是在一个基本类型上加上新标签,从而导出一个新类型 5.互联网中的所有端系统和路由器都必须实现的协议是() A.IP协议 B.ICMP协议 C.UDP协议 D.TCP协议 6.MIB-2对象类型定义的STA TUS子句中,表示当前必须支持这种对象,但在将来的标准中可能被取消的 是() A.mandatory B.optional C.obsolete D.deprecated 7.MIB-2系统组对象中用于故障管理的是() A.sysUpTime B.sysContact C.sysName D.sysLocation 8.MIB-2接口组中的对象ifAdminStatus和ifOperStatus分别取值up(1)和down(2)的含义是 ()A.正常 B.故障 C.停机 D.测试

计算机网络 实验二 交换机配置实验

福建农林大学实验报告 系(教研室):专业:年级: 实验课程:计算机网络 姓名:学号:实验室号:__ 计算机号: 实验时间:2012/5/18 指导教师签字:成绩: 实验二交换机配置实验 一、实验目的 1. 了解交换机的工作原理 2. 熟悉交换机的基本配置 3. 掌握虚拟局域网VLAN的配置 二、实验环境与设备 本实验可以在计算机上利用模拟软件Packet Tracer V5.2进行操作。 三、实验内容 1. 交换机的基本配置 2.单一交换机的VLAN配置 3. 跨交换机的VLAN配置 四、实验步骤 1. 交换机的基本配置 (1)通过交换机的Console端口管理交换机 通过交换机的Console端口管理交换机 按ENTER键后,进行交换机的用户模式Switch> Switch>show version //查看交换机版本信息 Switch>enable //进入交换机的特权模式:Switch# Switch#show running-config //查看当前生效的配置信息 Switch#configure terminal //进入交换机的全局模式:Switch(config)# Switch(config)# //交换机的全局模式

(2)采用Telnet方式配置交换机 在对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理,就要在交换机上做适当配置。 需要的设备有:Switch_2960 一台;PC 一台;直连线一根;配置线一根。 采用Telnet方式配置交换机之前,必须首先在交换机上通过Console口配置交换机的管理IP地址,操作步骤如下:在Packet Tracer中创建如下图(左图)所示拓扑图,使用Concole配置线将PC机的RS232C口与交换机的Console 口连 接起来。

网络安全实验报告

信息与科学技术学院学生上机实验报告 课程名称:计算机网络安全 开课学期:2015——2016学年 开课班级:2013级网络工程(2)班 教师姓名:孙老师 学生姓名:罗志祥 学生学号:37 实验一、信息收集及扫描工具的使用 【实验目的】 1、掌握利用注册信息和基本命令实现信息收集 2、掌握结构探测的基本方法 3、掌握X-SCAN的使用方法 【实验步骤】 一、获取以及的基本信息 1.利用ping 和nslookup获取IP地址(得到服务器的名称及地址) 2.利用来获取信息 二、使用工具获取到达的结构信息 三、获取局域网内主机IP的资源信息 -a IP 获得主机名;

-a IP 获得所在域以及其他信息; view IP 获得共享资源; a IP 获得所在域以及其他信息; 四、使用X-SCAN扫描局域网内主机IP; 1.设置扫描参数的地址范围; 2.在扫描模块中设置要扫描的项目; 3.设置并发扫描参数; 4.扫描跳过没有响应的主机; 5.设置要扫描的端口级检测端口; 6.开始扫描并查看扫描报告; 实验二、IPC$入侵的防护 【实验目的】 ?掌握IPC$连接的防护手段 ?了解利用IPC$连接进行远程文件操作的方法 ?了解利用IPC$连接入侵主机的方法 【实验步骤】 一:IPC$ 连接的建立与断开 通过IPC$ 连接远程主机的条件是已获得目标主机管理员的账号和密码。 1.单击“开始”-----“运行”,在“运行”对话框中输入“cmd”

1.建立IPC$连接,键入命令 net use 123 / user:administrator 2.映射网络驱动器,使用命令: net use y: 1.映射成功后,打开“我的电脑”,会发现多了一个y盘,该磁盘即为目标主机的C盘 1.在该磁盘中的操作就像对本地磁盘操作一 1.断开连接,键入 net use * /del 命令,断开所有的连接 1.通过命令 net use 可以删除指定目标IP 的IPC$ 连接。 ?建立后门账号 1.编写BAT文件,内容与文件名如下,格式改为:.bat 1.与目标主机建立IPC$连接 2.复制文件到目标主机。(或映射驱动器后直接将放入目标主机的C 盘中) 1.通过计划任务使远程主机执行文件,键入命令:net time ,查看目标主机的时间。 1.如图,目标主机的系统时间为13:4513:52 c:\ ,然后断开IPC$连接。 1.验证账号是否成功建立。等一段时间后,估计远程主机已经执行了文件,通过建立IPC$连接来验证是否成功建立“sysback”账号:建立IPC$连接,键入命令 net use 123 /user:sysback 1.若连接成功,说明管理员账号“sysback”已经成功建立连接。

计算机网络管理试题及答案01

计算机网络管理试题及答案01 《答案尽供参考》 一、单项选择题(本大题共20小题,每小题2分,共40分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.在Internet网络管理的体系结构中,SNMP协议定义在( D ) A.网络接口层 B.网际层 C.传输层 D.应用层 2.假定由网络管理站向代理发送下面命令: SetRequest (ipRouteDest.10.1.2.3=10.1.2.3, ipRouteMetric.10.1.2.3=2, ipRouteNextHop.10.1.2.3=10.5.4.3) 由于对象标识符ipRouteDest.10.1.2.3不存在,所以代理拒绝执行这个命 令,这时网络管理站接收到的返回信息应为 ( B ) A.tooBig B.noSuchName C.badValue D.genError 3.RMON中定义的下列哪项警报机制,可以避免加重网络负担,( D ) A.Polling机制 B.Heartbeats机制 C.Trap机制 D.Hysteresis机制 4.提供监视器可以观察接口上的分组手段的是 ( B ) A.通道 B.过滤组 C.事件组 D.捕获组 5.SNMPv2增加的管理站之间的通信机制是什么网络管理所需要的功能特 征?( D ) A.独立式 B.集中式 C.分散式 D.分布式 6.set命令用于设置或更新变量的值,若变量的值不能设置,则返回的错误条 件为( C ) A.tooBig B.genError C.badValue D.noSuchName 7.MAX-ACCESS句子 类似于SNMPv1的ACCESS子句, SNMPv2定义表示可读、可写、可生成的访问类型是

计算机网路管理员试卷正文

职业技能鉴定国家题库 计算机网络管理员中级理论知识试卷 注 意 事 项 1、本试卷依据2008年颁布的《计算机网络管理员》国家职业标准命制, 考试时间:120分钟。 2、请在试卷标封处填写姓名、准考证号和所在单位的名称。 3、请仔细阅读答题要求,在规定位置填写答案。 一、单项选择题(第1题~第160题。选择一个正确的答案,将相应的字母填入题内的括号中。每题0.5分,满分80分。) 1.职业道德是指从事一定职业劳动的人们,在长期的( )中形成的行为规范。 A 、职业生涯 B 、社会活动 C 、职业规范 D 、职业活动 2.职业纪律是企业的行为规范,职业纪律具有( )的特点。 A 、明确的规定性 B 、高度的强制性 C 、普遍适用性 D 、自愿性 3.爱岗敬业作为职业道德的重要内容,是指员工应该( )。 A 、热爱自己喜欢的岗位 B 、热爱高收入的岗位 C 、强化职业责任 D 、不应该多转行 4.关于西方发达国家职业道德的精华表现表述不正确的是( )。 A 、创新 B 、和谐 C 、诚信 D 、敬业 5.我国制定的约束计算机在网络上行为的法律法规是( )。 A 、计算机软件保护条例 B 、计算机联网规则 C 、计算机信息网络国际联网安全保护管理办法 D 、中华人民共和国计算机安全法 6.下列法律法规中,( )不是针对传统信息技术和信息工具制定的法律法规。 A 、统计法 B 、商标法 C 、消费者权益保护法 D 、著作权法 7.《中华人民共和国专利法》于( )进行了两次修改。 A 、1991和2000年 B 、1992和2001年 C 、1993和2000年 D 、1992和2000年 8.下列不是保密合同必备的内容的是( )。 A 、保密的内容和范围 B 、双方的权利和义务 C 、保密期限 D 、保密文件名称 9.数字形式的媒体的主要特征是通过计算机网络将文本、图片等信息用( )来表示。 考 生 答 题 不 准 超 过 此 线

网络攻防实验报告

HUNAN UNIVERSITY 课程实习报告 题目:网络攻防 学生姓名李佳 学生学号201308060228 专业班级保密1301班 指导老师钱鹏飞老师 完成日期2016/1/3 完成实验总数:13 具体实验:1.综合扫描 2.使用 Microsoft 基线安全分析器

3.DNS 溢出实验 4. 堆溢出实验 5.配置Windows系统安全评估 6.Windows 系统帐户安全评估 7.弱口令破解 8.邮件明文窃听 9.网络APR攻击 10.Windows_Server_IP安全配置 11.Tomcat管理用户弱口令攻击 12.木马灰鸽子防护 13.ping扫描 1.综合扫描 X-scan 采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,SNMP信息,CGI漏洞,IIS漏洞,RPC漏洞,SSL漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用户,NT服务器NETBIOS信息、

注册表信息等。 2.使用 Microsoft 基线安全分析器 MBSA:安全基线是一个信息系统的最小安全保证, 即该信息系统最基本需要满足的安全要求。信息系统安全往往需要在安全付出成本与所能够承受的安全风险之间进行平衡, 而安全基线正是这个平衡的合理的分界线。不满足系统最基本的安全需求, 也就无法承受由此带来的安全风险, 而非基本安全需求的满足同样会带来超额安全成本的付出, 所以构造信息系统安全基线己经成为系统安全工程的首要步骤, 同时也是进行安全评估、解决信息系统安全性问题的先决条件。微软基线安全分析器可对系统扫描后将生成一份检测报告,该报告将列举系统中存在的所有漏洞和弱点。 3.DNS 溢出实验 DNS溢出DNS 的设计被发现可攻击的漏洞,攻击者可透过伪装 DNS 主要服务器的方式,引导使用者进入恶意网页,以钓鱼方式取得信息,或者植入恶意程序。 MS06‐041:DNS 解析中的漏洞可能允许远程代码执行。 Microsoft Windows 是微软发布的非常流行的操作系统。 Microsoft Windows DNS 服务器的 RPC 接口在处理畸形请求时存在栈溢出漏洞,远程攻击者可能利用此漏洞获取服务器的管理权限。

相关主题