|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
网络安全首页
|
信道安全
|
设备安全
|
协议安全
|
Web安全
|
快速诊断传输层故障
快速诊断传输层故障
作者:未知 文章来源:赛迪网 点击数: 更新时间:2007-11-1 1:23:51
相对来说,诊断链路层和
网络
层的故障相对简单,在协议栈的高层,故障诊断越来越困难。所谓“高处不胜寒”也。可用的管理工具也越来越少,用户需要更多的关于
协议
如何工作的知识。在本文中,我们看一些传输层的故障诊断方法。
传输层处理客户端和服务器应用程序之间的
远程登录-Telnet
一个经常被忽视的故障诊断工具是Telnet。Telnet是一个终端模拟应用程序。其设计目的是提供对大型主机、UNIX
系统
、路由器、交换机等的应用程序和相关配置的命令行访问方式。此外,它还可以验证一个程序在服务器上是否可用。
例如,输入下面的命令会验证电子邮件服务器在指定的服务器实际上是可用的:telnet myserver 25。图1:
这里需要注意,在服务器名字后面的数字“25”,是SMTP电子邮件服务器的端口号。为了用这处方法验证,用户必须知道各种应用程序所使用的端口号。这种方法只适用于使用TCP(传输控制
协议
)的应用程序。
端口扫描
另一个决定服务器上某服务是否可用的方法是使用端口扫描器。不过,用户需要当心。端口扫描器经常被当作黑客工具,企业
网络
中端口扫描器的使用可能会受到限制。在试验之前,用户需要决定是否允许这样做。
端口扫描器向服务器发送探测消息,并查看服务器是否有响应。在下面的例子中,端口扫描器正在积极地查找所有打开的UDP(用户数据报
协议
)端口。每一个端口代表一个用户可用的应用程序。图2:
图 2
用户还可以运行同样的程序以决定可用的TCP端口或应用程序。下面展示一个例子:图3:
图 3
在这两种情况下,用户也就清楚了服务器上有哪些应用程序是可用的。
协议
分析仪
利用协议分析仪诊断故障需要对第四层协议(TCP和UDP)的透彻理解。分析仪显示数据报的每一个要素以及相关
协议
的每一个部分。图4:
图 4
上面的例子显示了用协议分析仪捕捉的相关RIP信息和UDP报头。用户需要清楚地了解UDP和RIP
协议
才能成功地用这些信息进行故障诊断。
下面我们再举另一个例子。下图这个TCP片断涉及到了客户端和服务器的telnet会话。图5:
图 5
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
杀毒软件发展方向 安全专家眼里的主动防御
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
网络安全基础连载之快速
网络与路由器故障诊断基
交换机与配线架端口四种
IE漏洞javaprxy.dll临时
ASP木马Webshell简单快速
网络与路由器故障诊断的
Cisco路由器故障诊断技术
Cisco路由器故障诊断技术
快速计算子网掩码和主机
子网掩码快速算法
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有