ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

网络基础(下)

网络基础(下) 1.tcpdump简单使用这里为什么不使用wireshark而是使用tcpdump呢这是因为wireshark是需要图形化界面的一般不在linux上使用所以我们可以使用tcpdump进行抓包之后发给wireshark上进行分析这里我们直接输入TCPdump就开始进行抓包了因为我们启动了nighx所以我们可以直接进行web访问网站但是上面显示的是0数据包的抓获也就是我们抓包失败了怎么回事呢因为我们没有指定网卡加上-i参数进行指定网卡这个时候我们重新访问这个网站就拿到数据包了我们发现抓到的数据很多这是怎么回事呢我们看上面抓到的一条ssh服务这是因为我们是使用xshell连接的linux主机这样以来我们进行抓包的过程中linux主机也会将数据包发送到xshell因为xshell和主机之间也是需要建立联系的这样以来数据包就会很多我们知道ssh服务的端口号是22端口我们指定一个端口号解决一下这个问题指定80端口这样就抓到了我们发现我们加上-nn参数之后两边就都是ip地址了这样方便我们访问我们可能会有点疑问我们上面看到的主机ip地址不是139吗我们自己访问自己的网址不应该抓到的包两边ip地址都是一样的吗其实这里我们进行访问的时候走的是网卡所以这里就变成了网卡的地址了我们也可以将抓到的数据导入到其他数据包里面我们导入到windows桌面之后使用wireshark进行打开或者左键选择wireshark打开-c参数是用来指定抓多少数据包-S参数是用来显示完整的数据包2.网络工具nmap和tracert简单使用namp主要是进行信息收集的时候使用主要看开放那些主机端口或者直接扫公网查看存活的ip地址这里注意一下yum安装可能不是最新版本的因为yum主要依赖的是国内的镜像源如果我们想下载最新版本的可以直接去nmap官网去下载然后传输进我们的虚拟机我们传输进来之后如果我们之前已经安装过旧的版本就直接rpm -Uvh 如果是老版本就-ivh-sn参数是用来扫描我们的ip地址段存活的ip地址-sS参数是用来探测存活的端口的traceroute和tracert工具是进行路由追踪的因为我们将自己的ip地址转换为公网ip之后去访问网站时候并不是直接到达这个网站的官网而是经过路由器之间跳转到的这个nmap是外国的翻墙的时候翻得就是这个墙3.vmware的三种网络模式vm在进行安装之后会在我们的物理机上安装三块网卡分别是 vmnet0 vmnet1 vmnet81.仅主机模式是我们安装这个虚拟机之后只能跟我们的主机进行通信但是如果两者不在同一个网段也通信不了更无法上网2.桥接模式这两台虚拟机使用物理机的交换机分配的ip地址和主机是在同一网段的只是这两个主机是基于物理机的网卡出去上网的3.nat模式是由自己vmnet8网卡分配的ip地址但是出去上网时基于物理机出去上的网相当于是将物理机当成路由器里面由自己的局域网我们发现在这里我们看不到vmnet0这是怎么回事其实这是因为桥接模式不需要做任何的配置只需要桥接到我们的物理机上让物理机帮我去上网4.linux网卡配置上图由于我们打开了dhcp所以我们的ip地址是动态的如果想设置静态就像下图这样配置网卡信息上图是win设置固定ip地址的方式我们可以给虚拟机配置两块网卡一台主机可以有多块网卡网卡可以是不同模式的linux配置网卡信息需要进行修改配置文件的我们可以看到里面有我们ens33相关的配置文件但是没有ens36其实这个ens36的配置文件是需要我们自己写的我们这里可以直接复制一份命名为ens36 TYPEEthernet //以太网 PROXY_METHODnone //加不加代理 BROWSER_ONLYno //之只受限于浏览器访问 BOOTPROTOdhcp // 这个是获取ip地址的方式我们为了使用ip固定将这个改为BOOTPROTOSTATIC DEFROUTEyes //路由相关 IPV4_FAILURE_FATALno IPV6INITyes IPV6_AUTOCONFyes IPV6_DEFROUTEyes IPV6_FAILURE_FATALno IPV6_ADDR_GEN_MODEstable-privacy NAMEens33 //网络名称 UUID96b8fe31-4217-47b5-b612-588f9911eceb //设备号 DEVICEens33 ONBOOTyes //开机的时候要不要自动加载这个配置 没有作用的项直接就删除了我们记得windws在进行配置的时候需要添加上面这几项这里我们配置linux的时候也需要填写配置完大概就是这样我们需要注意的是桥接模式和net模式配置信息的填写略有区别主要是网关的ip地址有区别我们net模式直接查看vmnet8的详细信息填写这个网关地址。桥接模式是和真机一样改固定ip的时候要防止ip冲突1是网卡2是网关上图是nat模式上图是桥接模式直接通过物理机桥接的路由器分配的ip地址没进行nat转换注意我们在进行给linux不同模式进行分配网关的时候只能分配一个不然会冲突主要是给桥接模式配置网关net不配置5.上不了网的一些排查思路6.静态路由规则配置的前期准备整个世界的互联网是一个环形的一般情况下局域网是星形的决定路由器怎么走就是路由规则我们想直接跨网段进行通信就需要进行路由配置我们需要准备一个中间主机这个主机需要具备双网卡2号机配置双网卡我们需要使用三台linux虚拟机分配进行网卡信息配置见之前的知识lan区段是没有ip地址的需要我们自己进行指定上面的四幅图是对中间主机进行的修改我们可以看一下其他两台主机我们就不过多阐述了是按照这个进行修改的也可以自己修改别的我们这里发现我们想进行跨网段进行ping的时候发现显示路由不可达这个时候我们就要路由规则配置7.通过静态路由器规则来完成跨网段通信arp广播可以直接找到对方主机的我们称为是直连路由一般只有是同一网段的才有直连路由我们输入route -n就可以看到那个网段的我们可以直连当我们想ping通不同网段的时候我们需要在主机上配置静态路由器规则gw是设置网关的意思上面的指令是什么意思呢这里我们配置的是第一台主机的静态路由意思是当我们使用主机1ping主机3172.16.1.0这个不同网段的ip地址的时候就将这个ping的数据报转到192.168.61.161让他帮我发ping包设置完成之后就ping12通了但是还没结束这里我们发现我们进行ping13的时候也出现了问题就是因为中间是12所以我们ping13的时候中间主机发现不是自己的就丢掉了我们可以自己去抓取一下数据包发现也收不到数据包我们可以告诉主机2让他别丢这个数据包了让他转发到这个网段的某个网卡上我们可以开始转发功能加上这个之后就是让02转发这个数据包而不是直接丢掉记得要让配置生效这个时候主机三也就可以抓取到数据包了但是由于我们没有给主机三进行配置静态路由的转发规则所以主机1仍然无法拿到回复的数据包这样以来就通了当我们配置错了使用最后一条重启一下网卡就没有了8.静态路由和动态路由9.数据包发送原理我们知道我们发送数据包的时候数据包里面有源ip。源mac目标ip目标mac但是我们第一次进行通信的时候不知道对方的mac地址而且上面这种是跨网段通信我们没办法使用arp广播找到目标mac地址但是我们可以找到主机2的mac地址并填写进去当数据包到达主机二的时候主机2发现ip地址不是找我的但是mac地址是找我的。如果我们之前没有配置转发主机二就将这个数据包丢了但是我们配置了转发主机2不会将数据包丢弃而是进行转发但是进行转发之前需要将数据包的源mac地址改为主机二的mac地址然后使用arp广播得到主机3的mac地址然后将目标mac地址换成主机3的mac地址如下图所示所以ip地址的作用就是用来定位的我们这里让主机1发送指令主机二和主机3进行抓包尝试我们可以进行对比一下信息注意主机二是有两块网卡10.把linux服务器配置成路由器这里的意思就是将一台主机当成路由器进行上网主要我们也没配置dns服务器和网关我们连ping都ping不通这里的意思是让这台主机上的所有的ip地址都找这台主机上的nat模式的网关进行设置Ip地址我们进行配置完网关之后发现ping一个公网ip可以ping通但是ping百度的时候还是ping不通这主要是因为我们没有给他配置dns服务器的地址这样以来就可以ping通了我们其他主机想通过主机2进行上网我们都知道路由器其实就是有个nat技术可以进行网络地址转换所以我们只需要给主机2配置nat技术就可以实现让其他主机通过主机2进行上网上面这条指令的意思是当我们接收到这个172.16.1.0这个地址段的主机之后进行nat技术转换让其上网 如果想让所有段都上网可以配置0.0.0.0/0上面这条指令是给主机3进行配置的让主机三上的所有ip数据包转发到主机2进行上网11.给路由器配置dhcp服务先安装一下这个服务bash #1.安装dhcp yum install dhcp -y #2.修改dhcp服务端的配置文件 vim /etc/dhcp/dhcpd.conf #...... subnet 172.16.1.0 netmask 255.255.255.0 { //subnet子网 子网的网段 range 172.16.1.100 172.16.1.250; //dhcp分配的ip地址是从100到250 option domain-name-servers 119.29.29.29; //指定一个dns服务器 option routers 172.16.1.12; //网关 default-lease-time 600; //租期 max-lease-time 7200; //租期 } # subnet表示子网范围 # range表示分配的ip地址范围 # option routers表示网关 # default-lease-time表示dhcp的默认租期 # max-lease-time表示最大租期 #3.启动dhcp服务端 systemctl start dhcpd.service systemctl enable dhcpd.service # 设置开机自启动 将主机3的网卡配置给改一下将linux设置成路由器需要两块网卡一块是对内的一块是对外的但是如果多台主机都想通过这台linux上网的话需要加上一个交换机因为现在这个路由器对内只有一个口12.linux的firewalld防火墙操作防火墙主要是控制其他主机连接我们发送数据等等 systemctl start firewalld //开启防火墙 systemctl status firewalld //查看防火墙 systemctl stop firewalld //关闭防火墙 LINUX开启防火墙之后就默认只开启22端口
返回列表