Lab 网络常用命令及wireshark抓包分析

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: 1. 熟悉网络命令 ftp 用于连接服务器的ftp服务器2. 计算机网络协议的分层机制和实例3. 抓包软件Wireshark的使用

1. 熟悉网络命令


  • ftp


用于连接服务器的ftp服务器,进行数据传送。


  • nslook


用于显示DNS查询信息,诊断和排除DNS故障。
分别用默认DNS服务器和阿里DNS服务器对www.baidu.com进行域名解析:


  • ipconfig


显示所有当前的TCP/IP网络配置值。


  • netstate


显示协议统计和当前的TCP/IP网络连接。

统计tcp协议指定的连接


  • route


控制路由表.


$ route delete 10.13.0.0

操作完成!


loserwang@DESKTOP-ANTUMH9 MINGW64 ~

$ route print

===========================================================================

接口列表

11...28 d2 44 db 4d 37 ......Intel(R) Ethernet Connection I218-LM

 9...28 b2 bd 71 a1 75 ......Microsoft Wi-Fi Direct Virtual Adapter

 8...2a b2 bd 71 a1 74 ......Microsoft Wi-Fi Direct Virtual Adapter #2

20...00 ff f8 3f cb d7 ......TAP-Windows Adapter V9

15...28 b2 bd 71 a1 74 ......Intel(R) Dual Band Wireless-AC 7260

18...28 b2 bd 71 a1 78 ......Bluetooth Device (Personal Area Network)

 1...........................Software Loopback Interface 1

===========================================================================


IPv4 路由表

===========================================================================

活动路由:

网络目标        网络掩码          网关       接口   跃点数

         0.0.0.0          0.0.0.0     192.168.31.1    192.168.31.83     35

       127.0.0.0        255.0.0.0            在链路上         127.0.0.1    331

       127.0.0.1  255.255.255.255            在链路上         127.0.0.1    331

 127.255.255.255  255.255.255.255            在链路上         127.0.0.1    331

    192.168.31.0    255.255.255.0            在链路上     192.168.31.83    291

   192.168.31.83  255.255.255.255            在链路上     192.168.31.83    291

  192.168.31.255  255.255.255.255            在链路上     192.168.31.83    291

       224.0.0.0        240.0.0.0            在链路上         127.0.0.1    331

       224.0.0.0        240.0.0.0            在链路上     192.168.31.83    291

 255.255.255.255  255.255.255.255            在链路上         127.0.0.1    331

 255.255.255.255  255.255.255.255            在链路上     192.168.31.83    291

===========================================================================

永久路由:

 无


IPv6 路由表

===========================================================================

活动路由:

接口跃点数网络目标                网关

 1    331 ::1/128                  在链路上

15    291 fe80::/64                在链路上

15    291 fe80::f048:89e9:15c:22ea/128

                                   在链路上

 1    331 ff00::/8                 在链路上

15    291 ff00::/8                 在链路上

===========================================================================

永久路由:

 无


  • ping


验证与远程主机的连接。


  • arp



  • tracert



2. WireShark实验


2.1 arp包


  1. ping www.baidu.com



  1. 查看数据包的ip协议




源头ip地址为 192.168.31.83, 目的ip地址为 36.152.44.95。Ip标识为 0x1072(4210), 分片时给出ip标识,接受时可以合并。TTL为128, 再跳128次如果还未到达,停止转发。


  1. 筛选arp包



  1. 选择一个arg包查看arg协议数据包的内容。



其中:


  • Hardware type:表示使用的硬件类型为Ethernet(1)
  • Protocal type: 协议类型ipv4
  • 目的主机ip地址为192168.31.243, 发送源ip地址为192.168.31.1
  • 发送源MAC地址为21:d1:27:d5:fd:3b, 目的MAC为0.0.0.0是因为不知道目的MAC地址


  1. tracert百度,捕捉icmp报文




  1. 三次握手


序号5、6、7为三次握手

第一次: SYN=1 , seq = 0
第二次: SYN=1, ACK=1, seq=0, ack=1
第三次: ACK=1, SYN=0 , seq = 1, ack =1


选取一个TCP报文:

源ip地址:192.168.31.83
目标ip地址: 36.153.44.96
源端口号:9591
目的端口号:443
窗口大小1023字节


  1. 四次挥手



第一次挥手 FIN=1, ACK=1, seq = 135, ack=62
第二次挥手 ACK=1,seq = 62, ack=136
第三次挥手:FIN=1,ACK=1,seq=62, ack=136
第四次挥手: ACK=1, seq=136,ack=63

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
14天前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
45 2
|
18天前
|
数据采集 缓存 定位技术
网络延迟对Python爬虫速度的影响分析
网络延迟对Python爬虫速度的影响分析
|
26天前
|
域名解析 网络协议 安全
|
16天前
|
网络协议 Linux
使用nmcli命令设置IP地址并排查网络故障
nmcli 是一个功能强大的网络管理工具,通过它可以轻松配置IP地址、网关和DNS,同时也能快速排查网络故障。通过正确使用nmcli命令,可以确保网络配置的准确性和稳定性,提高系统管理的效率。希望本文提供的详细步骤和示例能够帮助您更好地掌握nmcli的使用方法,并有效解决实际工作中的网络问题。
34 2
|
17天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
29 2
|
19天前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
32 1
|
21天前
|
缓存 弹性计算 运维
网络管理利器:掌握常用的CMD命令
本文介绍了常用的网络CMD命令及其用法,包括`ping`、`ipconfig`、`tracert`、`nslookup`、`netstat`、`route`、`telnet`、`ftp`、`netsh`、`arp`、`nbtstat`、`hostname`、`systeminfo`、`ipconfig /flushdns`和`tasklist`。这些命令在日常的网络管理和故障排查中非常实用,帮助你轻松进行网络诊断、配置和监控。
|
28天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
6天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的技巧和建议,帮助读者更好地保护自己的网络安全和信息安全。
|
6天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在当今数字化时代,网络安全和信息安全已经成为了全球关注的焦点。随着技术的发展,网络攻击手段日益狡猾,而防范措施也必须不断更新以应对新的挑战。本文将深入探讨网络安全的常见漏洞,介绍加密技术的基本概念和应用,并强调培养良好安全意识的重要性。通过这些知识的分享,旨在提升公众对网络安全的认识,共同构建更加安全的网络环境。