Top

  1. 使用科来查看 TCP 数据包结构
  2. TCP 协议抓包分析
  3. TCP 三次握手抓包分析
  4. TCP 四次挥手抓包分析
  5. UDP 协议抓包分析
  6. FTP 工作原理分析
  7. Telnet 工作原理分析
  8. 设备备份与升级

1 使用科来查看 TCP 数据包结构

1.1 问题

1)使用科来分析系统,抓取自己网卡的数据

2)打开任意网页,然后去查看抓取的数据包,认识 TCP 数据包结构

1.2 步骤

实现此案例需要按照如下步骤进行。

1)在主机的电脑上,打开科来分析系统软件,抓取主机的网卡。如图 - 1 所示。

CASE - 图1

图 - 1

2)在浏览器中输入网址:www.huawei.com ,如图 - 2 所示。

CASE - 图2

图 - 2

3)通过科来分析系统抓取 TCP 协议的数据包,如图 - 3 所示。

CASE - 图3

图 - 3

2 TCP 协议抓包分析

2.1 问题

1)使用 eNSP 搭建实验环境

  • 在 Server1 搭建 Web 服务
  • 在交换机 E0/0/2 口开启抓包
  • 在 Client1 上访问 Web 服务

2)抓包查看 TCP 的封装格式

2.2 方案

使用 eNSP 搭建实验环境,如图 - 4 所示。

CASE - 图4

图 - 4

2.3 步骤

实现此案例需要按照如下步骤进行。

1)如图配置 Client1 和 Server1 的 IP 地址

略。

2)在 Server1 搭建 Web 服务,如图 - 5 所示

CASE - 图5

图 - 5

3)在 Client1 上访问 Web 服务,如图 - 6 所示。

CASE - 图6

图 - 6

4)在交换机 E0/0/2 口抓到包,查看 TCP 的封装格式,如图 - 7 所示。

CASE - 图7

图 - 7

3 TCP 三次握手抓包分析

3.1 问题

1)使用 eNSP 搭建实验环境(如图所示)

  • 在 Server1 搭建 Web 服务
  • 在交换机 E0/0/2 口开启抓包
  • 在 Client1 上访问 Web 服务

2)抓包查看 TCP 三次握手过程

3.2 方案

使用 eNSP 搭建实验环境,如图 - 8 所示。

CASE - 图8

图 - 8

3.3 步骤

实现此案例需要按照如下步骤进行。

1)第一次握手,如图 - 9 所示。

CASE - 图9

图 - 9

2)第二次握手,如图 - 10 所示。

CASE - 图10

图 - 10

3)第三次握手,如图 - 11 所示。

CASE - 图11

图 - 11

4 TCP 四次挥手抓包分析

4.1 问题

1)使用 eNSP 搭建实验环境(如图所示)

  • 在 Server1 搭建 Web 服务
  • 在交换机 E0/0/2 口开启抓包
  • 在 Client1 上访问 Web 服务

2)抓包查看 TCP 四次挥手过程

4.2 方案

使用 eNSP 搭建实验环境,如图 - 12 所示。

CASE - 图12

图 - 12

4.3 步骤

实现此案例需要按照如下步骤进行。

1)第一次挥手,如图 - 13 所示。

CASE - 图13

图 - 13

2)第二次挥手,如图 - 14 所示。

CASE - 图14

图 - 14

3)第三次挥手,如图 - 15 所示。

CASE - 图15

图 - 15

4)第四次挥手,如图 - 16 所示。

CASE - 图16

图 - 16

5 UDP 协议抓包分析

5.1 问题

1)使用 eNSP 搭建实验环境(如图所示)

  • 在交换机 E0/0/2 口开启抓包,
  • 使用 PC1 的 UDP 发包工具

2)抓包查看 UDP 的 封装格式

5.2 方案

使用 eNSP 搭建实验环境,如图 - 17 所示。

CASE - 图17

图 - 17

5.3 步骤

实现此案例需要按照如下步骤进行。

1)使用 PC1 的 UDP 发包工具:发送 / 停止,如图 - 18 所示。

CASE - 图18

图 - 18

2)抓到 UDP 包,如图 - 19 所示。

图 - 19

6 FTP 工作原理分析

6.1 问题

1)使用 eNSP 搭建实验环境(如图所示)

  • 拓扑图及 IP 地址规划如图所示
  • 在交换机 E0/0/2 口开启抓包
  • 在 Server1 上搭建 FTP 服务,在 Client1 上访问 FTP 服务

2)抓包分析 FTP 工作原理

6.2 方案

使用 eNSP 搭建实验环境,如图 - 20 所示。

CASE - 图19

图 - 20

6.3 步骤

实现此案例需要按照如下步骤进行。

1)在 Server1 搭建 FTP 服务,如图 - 21 所示。

CASE - 图20

图 - 21

2)在 Client1 上访问 FTP 服务,如图 - 22 所示。

CASE - 图21

图 - 22

3)抓包看到 FTP 交互过程,能抓到用户名和密码,如图 - 23 所示。

CASE - 图22

图 - 23

4)抓包看到 FTP 被动模式端口号,如图 - 24 所示。

CASE - 图23

图 - 24

7 Telnet 工作原理分析

7.1 问题

1)使用 eNSP 搭建实验环境(如图所示)

  • 拓扑图及 IP 地址规划如图所示,实现 R1 远程登录 R2
  • R2 启用 telnet 认证,认证的用户名和密码是:NTD/HCiE

2)在 R1 的 Gi0/0/0 抓包,分析 Telnet 工作原理

7.2 方案

使用 eNSP 搭建实验环境,如图 - 25 所示。

CASE - 图24

图 - 25

7.3 步骤

实现此案例需要按照如下步骤进行。

  1. 1. <Huawei>undo terminal monitor
  2. 2. <Huawei>system-view
  3. 3. \[Huawei\]sysname R1
  4. 4. \[R1\]interface GigabitEthernet 0/0/0
  5. 5. \[R1-GigabitEthernet0/0/0\]ip address 192.168.12.1 24
  6. 6. \[R1-GigabitEthernet0/0/0\]quit
  7. 8. <Huawei>undo terminal monitor
  8. 9. <Huawei>system-view
  9. 10. \[Huawei\]sysname R2
  10. 11. \[R2\]interface GigabitEthernet 0/0/0
  11. 12. \[R2-GigabitEthernet0/0/0\]ip address 192.168.12.2 24
  12. 13. \[R2-GigabitEthernet0/0/0\]quit
  13. 14. \[R2\]aaa
  14. 15. \[R2-aaa\]local-user huawei password cipher HCiE
  15. 16. \[R2-aaa\]local-user huawei service-type telnet
  16. 17. \[R2-aaa\]local-user huawei privilege level 15
  17. 18. \[R2-aaa\]quit
  18. 20. \[R2\]user-interface vty 0 4
  19. 21. \[R2-ui-vty0-4\]authentication-mode aaa
  20. 22. \[R2-ui-vty0-4\]quit
  21. 23. \[R2\]
  22. 24. <R1>telnet 192.168.12.2
  23. 25. Press CTRL_\] to quit telnet mode
  24. 26. Trying 192.168.12.2 ...
  25. 27. Connected to 192.168.12.2 ...
  26. 29. Login authentication
  27. 30. Username:huawei
  28. 31. Password:
  29. 33. <R2>system-view
  30. 34. Enter system view, return user view with Ctrl+Z.
  31. 35. \[R2\]

8 设备备份与升级

8.1 问题

1)使用 eNSP 搭建实验环境(如图所示)

  • 拓扑图及 IP 地址规划如图所示,通过 R2 备份和升级 R1
  • 启用 R1 的 FTP 功能,设置用户名和密码为:huawei/HCIE
  • 配置 R1 的 FTP 的用户目录为 flash:/
  • 利用 R2 备份 R1 的配置文件,并上传新的配置文件,应用并运行新文件

8.2 方案

使用 eNSP 搭建实验环境,如图 - 26 所示。

CASE - 图25

图 - 26

8.3 步骤

实现此案例需要按照如下步骤进行。

  1. 1. <Huawei>undo terminal monitor
  2. 2. <Huawei>system-view
  3. 3. \[Huawei\]sysname R1
  4. 4. \[R1\]interface GigabitEthernet 0/0/0
  5. 5. \[R1-GigabitEthernet0/0/0\]ip address 192.168.12.1 24
  6. 6. \[R1-GigabitEthernet0/0/0\]quit
  7. 8. <Huawei>undo terminal monitor
  8. 9. <Huawei>system-view
  9. 10. \[Huawei\]sysname R2
  10. 11. \[R2\]interface GigabitEthernet 0/0/0
  11. 12. \[R2-GigabitEthernet0/0/0\]ip address 192.168.12.2 24
  12. 13. \[R2-GigabitEthernet0/0/0\]quit
  13. 14. \[R1\]ftp server enable
  14. 15. \[R1\]aaa
  15. 16. \[R1-aaa\]local-user huawei password cipher HCIE
  16. 17. \[R1-aaa\]local-user huawei service-type ftp
  17. 18. \[R1-aaa\]local-user huawei ftp-directory flash:
  18. 19. \[R1-aaa\]local-user huawei privilege level 15
  19. 20. \[R1-aaa\]quit
  20. 21. <R2>ftp 192.168.12.1
  21. 22. Trying 192.168.12.1 ...
  22. 23. Press CTRL+K to abort
  23. 24. Connected to 192.168.12.1.
  24. 25. 220 FTP service ready.
  25. 26. User(192.168.12.1:(none)):huawei
  26. 27. 331 Password required for huawei.
  27. 28. Enter password:
  28. 29. 230 User logged in.
  29. 30. \[R2-ftp\]
  30. 32. <R1>save
  31. 33. The current configuration will be written to the device.
  32. 34. Are you sure to continue? (y/n)\[n\]:y
  33. 35. It will take several minutes to save configuration file, please wait.........
  34. 36. Configuration file had been saved successfully
  35. 37. Note: The configuration file will take effect after being activated
  36. 38. <R1>rename vrpcfg.zip vrpcfg-r1.zip
  37. 39. Rename flash:/vrpcfg.zip to flash:/vrpcfg-r1.zip? (y/n)\[n\]:y
  38. 40. Info: Rename file flash:/vrpcfg.zip to flash:/vrpcfg-r1.zip ......Done
  39. 41. <R1>
  40. 42. \[R2\]sysname NTD
  41. 43. \[NTD\]quit
  42. 45. <NTD>save
  43. 46. The current configuration will be written to the device.
  44. 47. Are you sure to continue? (y/n)\[n\]:y
  45. 48. It will take several minutes to save configuration file, please wait.........
  46. 49. Configuration file had been saved successfully
  47. 50. Note: The configuration file will take effect after being activated
  48. 52. <NTD>rename vrpcfg.zip vrpcfg-r2.zip
  49. 53. Rename flash:/vrpcfg.zip to flash:/vrpcfg-r2.zip? (y/n)\[n\]:y
  50. 54. Info: Rename file flash:/vrpcfg.zip to flash:/vrpcfg-r2.zip ......Done
  51. 55. <NTD>ftp 192.168.12.1
  52. 56. Trying 192.168.12.1 ...
  53. 58. Press CTRL+K to abort
  54. 59. Connected to 192.168.12.1.
  55. 60. 220 FTP service ready.
  56. 61. User(192.168.12.1:(none)):huawei
  57. 62. 331 Password required for huawei.
  58. 63. Enter password:
  59. 64. 530 Logged incorrect.
  60. 66. Error: Failed to run this command because the connection was closed by remote ho
  61. 67. st.
  62. 69. <NTD>ftp 192.168.12.1
  63. 70. Trying 192.168.12.1 ...
  64. 72. Press CTRL+K to abort
  65. 73. Connected to 192.168.12.1.
  66. 74. 220 FTP service ready.
  67. 75. User(192.168.12.1:(none)):huawei
  68. 76. 331 Password required for huawei.
  69. 77. Enter password:
  70. 78. 230 User logged in.
  71. 80. \[NTD-ftp\]dir
  72. 81. 200 Port command okay.
  73. 82. 150 Opening ASCII mode data connection for *.
  74. 83. drwxrwxrwx 1 noone nogroup 0 Sep 12 13:48 dhcp
  75. 84. -rwxrwxrwx 1 noone nogroup 121802 May 26 2014 portalpage.zip
  76. 85. -rwxrwxrwx 1 noone nogroup 558 Sep 12 14:00 vrpcfg-r1.zip
  77. 86. -rwxrwxrwx 1 noone nogroup 2263 Sep 12 13:48 statemach.efs
  78. 87. -rwxrwxrwx 1 noone nogroup 828482 May 26 2014 sslvpn.zip
  79. 88. -rwxrwxrwx 1 noone nogroup 249 Sep 12 14:00 private-data.txt
  80. 89. drwxrwxrwx 1 noone nogroup 0 Sep 12 14:01 .
  81. 90. 226 Transfer complete.
  82. 91. FTP: 470 byte(s) received in 0.080 second(s) 5.87Kbyte(s)/sec.
  83. 94. \[NTD-ftp\]get vrpcfg-r1.zip
  84. 95. 200 Port command okay.
  85. 96. 150 Opening ASCII mode data connection for vrpcfg-r1.zip.
  86. 97. 226 Transfer complete.
  87. 98. FTP: 558 byte(s) received in 0.270 second(s) 2.06Kbyte(s)/sec.
  88. 101. \[NTD-ftp\]quit
  89. 102. 221 Server closing.
  90. 104. <NTD>dir
  91. 105. Directory of flash:/
  92. 106. Idx Attr Size(Byte) Date Time(LMT) FileName
  93. 107. 0 -rw- 628 Sep 12 2021 14:02:45 vrpcfg-r2.zip
  94. 108. 1 drw- - Sep 12 2021 13:48:46 dhcp
  95. 109. 2 -rw- 121,802 May 26 2014 09:20:58 portalpage.zip
  96. 110. 3 -rw- 558 Sep 12 2021 14:06:56 vrpcfg-r1.zip
  97. 111. 4 -rw- 2,263 Sep 12 2021 13:48:33 statemach.efs
  98. 112. 5 -rw- 828,482 May 26 2014 09:20:58 sslvpn.zip
  99. 113. 6 -rw- 249 Sep 12 2021 14:02:45 private-data.txt
  100. 115. 1,090,732 KB total (784,448 KB free)
  101. 116. \[NTD-ftp\]put vrpcfg-r2.zip
  102. 117. 200 Port command okay.
  103. 118. 150 Opening ASCII mode data connection for vrpcfg-r2.zip.
  104. 120. 100%
  105. 121. 226 Transfer complete.
  106. 122. FTP: 628 byte(s) sent in 0.140 second(s) 4.48Kbyte(s)/sec.
  107. 124. \[NTD-ftp\]
  108. 126. <R1>dir
  109. 127. Directory of flash:/
  110. 129. Idx Attr Size(Byte) Date Time(LMT) FileName
  111. 130. 0 -rw- 628 Sep 12 2021 14:09:13 vrpcfg-r2.zip
  112. 131. 1 drw- - Sep 12 2021 13:48:35 dhcp
  113. 132. 2 -rw- 121,802 May 26 2014 09:20:58 portalpage.zip
  114. 133. 3 -rw- 558 Sep 12 2021 14:00:42 vrpcfg-r1.zip
  115. 134. 4 -rw- 2,263 Sep 12 2021 13:48:23 statemach.efs
  116. 135. 5 -rw- 828,482 May 26 2014 09:20:58 sslvpn.zip
  117. 136. 6 -rw- 249 Sep 12 2021 14:00:43 private-data.txt
  118. 138. 1,090,732 KB total (784,448 KB free)
  119. 139. <R1>
  120. 142. <R1>startup saved-configuration vrpcfg-r2.zip
  121. 143. This operation will take several minutes, please wait.....
  122. 144. Info: Succeeded in setting the file for booting system
  123. 145. <R1>reboot
  124. 146. Info: The system is comparing the configuration, please wait.
  125. 147. Warning: All the configuration will be saved to the next startup configuration.
  126. 148. Continue ? \[y/n\]:n
  127. 149. System will reboot! Continue ? \[y/n\]:y

https://tts.tmooc.cn/ttsPage/NTD/NTDTN202109/NETEXP/DAY03/CASE/01/index.html