- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全技术与实施 学习情境1:实训任务1.2 基于Sniffer Pro进行TCP/UDP协议分析(补充任务原理篇) 任务相关工具软件介绍 软 件 界 面 任务相关原理:纲要 面向连接与面向无连接 端口 三次握手 TCP报文格式 UDP报文格式 任务相关原理:端口 端口将应用进程与IP网络相关联,是应用进程的地址标识。 一个端口是一个16位号码。 端口分为公用和临时两种: 公用端口:属于标准服务器,由权威机构IANA统一分配,从1~1023。 临时端口:用于客户,从1024~65535。 常见公用端口号: TCP协议:telnet 23;FTP 20/21;HTTP 80;SMTP 25;POP3 110;DNS 53 UDP协议:DHCPC 67;DHCPS 68;TFTP 69;RPC 111;SNMP 61/62;DNS 53 具体参见资源中的“TCPUDP协议端口详解”文档 任务相关原理:Socket套接字 为了使得多主机多进程通信时,不至于发生混乱情况,必须把端口号和主机的IP地址结合起来使用,称为插口或套接字(Socket)。 由于主机的IP地址是唯一的,这样目的主机就可以区分收到的数据报的源端机了。 套接字包括IP地址(32位)和端口号(16位),共48位。 例如(,1200)和(,25)就是一对套接字,在整个Internet中,在传输层上进行通信的一对套接字都必须是唯一的。 TCP连接的建立:三次握手 第一次握手:客户端TCP首先给服务器端TCP发送一个特殊的TCP数据段。该数据段不包含应用层数据,并将头部中的SYN位设置为1,所以该数据段被称为SYN数据段。另外,客户选择一个初始序列号SEQ,设SEQ=x并将这个编号放到初始的TCP SYN数据段的序列号字段中。该数据段被封装到一个IP数据报中,并发送给服务器。 第二次握手:一旦装有TCP SYN数据段的IP数据报到达了服务器主机,服务器将从该数据报中提取出TCP SYN数据段,给该连接分配TCP缓冲区和变量,并给客户TCP发送一个允许连接的数据段。这个允许连接的数据段也不包含任何应用层数据。但是,它的头部中装载着3个重要信息。首先,SYN被设置为1;其次,TCP数据段头部的确认字段被设置为x+1;最后,服务器选择自己的初始顺序号,SEQ=y,并将值放到TCP数据段头部的序列号字段中。 第三次握手:在接收到允许连接数据段之后,客户也会给连接分配缓冲区和变量。客户端主机还会给服务器发送另一个数据段,对服务器的允许连接数据段给出确认。 任务相关原理:三次握手 SYN(SEQ=x) SYN(SEQ=y)ACK=x+1 ACK=y+1 SYN(SEQ=x) SYN(SEQ=y)ACK=x+1 ACK=z REJECT 任务相关原理:三次握手 主机1 主机2 主机1 主机2 TCP协议中连接建立的过程 TCP连接异常 连接的释放四次挥手: 第一次挥手:由进行数据通信的任意一方提出要求释放连接的请求报文段。 第二、三次挥手:接收端收到此请求后,会发送确认报文段,同时当接收端的所有数据也都已经发送完毕后,接收端会向发送端发送一个带有其自己序号的报文段。 第四次握手:发送端收到接收端的要求释放连接的报文段后,发送反向确认。 任务相关原理:四次挥手 TCP连接的释放过程 任务相关原理:四次挥手 TCP 首部 20 字节 固定 首部 目 的 端 口 数据 偏移 检 验 和 选 项 (长 度 可 变) 源 端 口 序 号 紧 急 指 针 窗 口 确 认 号 保 留 F I N S Y N R S T P S H A C K U R G 比特 0 8 16 24 31 填 充 源端口和目的端口字段——各占 2 字节。标识了发送方和接收方的应用进程。 任务相关原理:TCP协议报文 TCP 首部 20 字节 固定 首部 目 的 端 口 数据 偏移 检 验 和 选 项 (长 度 可 变) 源 端 口 序 号 紧 急 指 针 窗 口 确 认 号 保 留 F I N S Y N R S T P S H A C K U R G 比特 0 8 16 24 31
您可能关注的文档
- 级13种群如何进化教程.ppt
- 级14生命多样性进化教程.ppt
- 级15微生物的进化教程.ppt
- 级16植物真菌及其上陆教程.ppt
- 级C语言课堂上机教程1C程序概论.ppt
- 级C语言课堂上机教程2数据类型与表达式.ppt
- 练习使用显微镜教程.ppt
- 给儿子的一封信教程.ppt
- 给家乡孩子的信1单元.ppt
- 给家乡孩子的信2单元.ppt
- 2024年法院司法辅助人员模拟试题(各地真题)附答案详解.docx
- 2024法院司法辅助人员综合提升测试卷【全国通用】附答案详解.docx
- 2024法院司法辅助人员考试彩蛋押题附答案详解【培优】.docx
- 2025年法院司法辅助人员模拟试题含答案详解【综合题】.docx
- 2024年法院司法辅助人员考前冲刺练习【必刷】附答案详解.docx
- 2024年美容化妆人员高分题库(全国通用)附答案详解.docx
- 2024法院司法辅助人员每日一练试卷带答案详解(轻巧夺冠).docx
- 2024年法院司法辅助人员考试历年机考真题集含完整答案详解【名校卷】.docx
- 2024法院司法辅助人员全真模拟模拟题附答案详解【培优A卷】.docx
- 2024法院司法辅助人员能力检测试卷附完整答案详解(夺冠系列).docx
文档评论(0)