| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
网络安全基础连载之快速诊断传输层故障(图)
网络安全基础连载之快速诊断传输层故障(图)
作者:未知 文章来源:安全中国 点击数: 更新时间:2007-10-24 1:09:29

相对来说,诊断链路层和网络层的故障相对简单,在协议栈的高层,故障诊断越来越困难。所谓“高处不胜寒”也。可用的管理工具也越来越少,用户需要更多的关于协议如何工作的知识。在本文中,我们看一些传输层的故障诊断方法。

传输层处理客户端和服务器应用程序之间的数据移动。通常用户需要知道有哪些应用程序可用。其实,有很多方法可以决定应用程序的可用性。

远程登录-Telnet

一个经常被忽视的故障诊断工具是Telnet。Telnet是一个终端模拟应用程序。其设计目的是提供对大型主机、UNIX系统、路由器、交换机等的应用程序和相关配置的命令行访问方式。此外,它还可以验证一个程序在服务器上是否可用。

例如,输入下面的命令会验证电子邮件服务器在指定的服务器实际上是可用的:telnet myserver 25。图1:

图 1

这里需要注意,在服务器名字后面的数字“25”,是SMTP电子邮件服务器的端口号。为了用这处方法验证,用户必须知道各种应用程序所使用的端口号。这种方法只适用于使用TCP(传输控制协议)的应用程序。

端口扫描

另一个决定服务器上某服务是否可用的方法是使用端口扫描器。不过,用户需要当心。端口扫描器经常被当作黑客工具,企业网络中端口扫描器的使用可能会受到限制。在试验之前,用户需要决定是否允许这样做。

端口扫描器向服务器发送探测消息,并查看服务器是否有响应。在下面的例子中,端口扫描器正在积极地查找所有打开的UDP(用户数据报协议)端口。每一个端口代表一个用户可用的应用程序。图2:

图 2

用户还可以运行同样的程序以决定可用的TCP端口或应用程序。下面展示一个例子:图3:

图 3

在这两种情况下,用户也就清楚了服务器上有哪些应用程序是可用的。

协议分析仪

利用协议分析仪诊断故障需要对第四层协议(TCP和UDP)的透彻理解。分析仪显示数据报的每一个要素以及相关协议的每一个部分。图4:

图 4

上面的例子显示了用协议分析仪捕捉的相关RIP信息和UDP报头。用户需要清楚地了解UDP和RIP协议才能成功地用这些信息进行故障诊断。

下面我们再举另一个例子。下图这个TCP片断涉及到了客户端和服务器的telnet会话。图5:

图 5
文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Rambo安全经验谈连载之:
    网络安全中能起重大作用
    合理配置防火墙是网络安
    无法单机杀病毒 局域网病
    P2P Windows网络安全体验
    网络受威胁,华夏亮方案
    交换机上的安全功能
    黑客入侵利用的漏洞
    网络安全好帮手 多用途
    探秘GSN全局安全方案
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有