TCPIP15

合集下载

TCPIP的知识梳理(按四层结构体系描述)

TCPIP的知识梳理(按四层结构体系描述)

TCPIP的知识梳理(按四层结构体系描述)TCP/IP协议TCP/IP(Transmission Control Protocol/Internet Protocol,传输控制协议/⽹际协议)是指能够在多个不同⽹络间实现信息传输的协议簇。

TCP/IP协议不仅仅指的是TCP 和IP两个协议,⽽是指⼀个由FTP、SMTP、TCP、UDP、IP等协议构成的协议簇,只是因为在TCP/IP协议中TCP协议和IP协议最具代表性,所以被称为TCP/IP协议。

TCP/IP传输协议是严格来说是⼀个四层的体系结构,应⽤层、传输层、⽹络层和数据链路层都包含其中。

OSI参考模型与TCP/IP四层模型对⽐ ⼀、应⽤层协议该层存在的协议:HTTP,DNS,FTP,Telnet,SMTP,RIP,NFSHTTP协议:(后⾯专门⽤⼀篇⽂章详解HTTP和HTTPS)HTTP (HyperText Transfer Protocol 超⽂本传输协议) 基于 TCP,使⽤端⼝号 80 或 8080。

每当你在浏览器⾥输⼊⼀个⽹址或点击⼀个链接时,浏览器就通过 HTTP 协议将⽹页信息从服务器提取再显⽰出来,这是现在使⽤频率最⼤的应⽤层协议。

这个原理很简单:点击⼀个链接后,浏览器向服务器发起 TCP 连接;连接建⽴后浏览器发送 HTTP 请求报⽂,然后服务器回复响应报⽂;浏览器将收到的响应报⽂内容显⽰在⽹页上;报⽂收发结束,关闭 TCP 连接。

HTTP 报⽂会被传输层封装为 TCP 报⽂段,然后再被 IP 层封装为 IP 数据报。

HTTP 报⽂的结构:可见报⽂分为 3 部分:(1)开始⾏:⽤于区分是请求报⽂还是响应报⽂,请求报⽂中开始⾏叫做请求⾏,⽽响应报⽂中,开始⾏叫做状态⾏。

在开始⾏的三个字段之间都⽤空格分开,结尾处 CRLF 表⽰回车和换⾏。

(2)⾸部⾏:⽤于说明浏览器、服务器或报⽂主体的⼀些信息。

(3)实体主体:请求报⽂中通常不⽤实体主体。

TCPIP的层次结构

TCPIP的层次结构

TCPIP的层次结构TCP/IP 是万维网(WWW)的基础通信协议栈,是指在网络中,网络设备之间的数据通信时,采用的通信协议集合。

URL 就是采用 TCP/IP 协议集合传输数据的一种规范性的表示方式。

TCP/IP 协议一共分为四层,由底往上分别是:第四层:应用层:这是一种最易于人们理解的网络协议类型,也是最容易实现和调试的类型。

它关注的是用户和软件应用程序如何通过网络对话,是一种用来标准化网络应用程序接口的协议,是用户最高级别视角。

常用的协议有:Simple Mail TransferProtocol(SMTP)、 Hypertext Transfer Protocol(HTTP)、 File TransferProtocol(FTP)、DNS 协议等。

第三层:传输层:比如 TCP 和 UDP,这一层就是定义了如何从源地址传到目标地址,并确保传输可靠。

它就是允许网络应用程序在两台主机之间传输数据的,它只提供“端对端”的数据传输,但是它不提供如何在网络上传输的细节,它确保了传输的稳定和可靠性。

第二层:网络层:比如 Internet 协议(IP),这一层就负责选择传输到下一个节点的路径,它还会决定哪些路径更可靠以及哪些路径使得传输数据相对更高效,或者是最短的。

因此它负责网际和组网互联间的数据传输。

第一层:链路层:比如以太网协议(Ethernet),这一层使网络能够实现物理上的连接,如用网线连接硬件设备。

要完成网络报文在物理连接间的转发,则必须有一种用来处理物理和数据链路层功能的协议,如常用的以太网协议。

总的来说,使用 TCP/IP 协议存储在网络中的信息以及传输协议的内容,在从一台主机传输到另一台主机时,将依次经由应用层、传输层、网络层、链路层,最终完成数据传输。

TCP/IP 协议让计算机可以了解网络的另一台计算机以及网络外的所有其它主机的位置,来完成互联网的数据传输。

TCPIP常见协议及协议号端口号

TCPIP常见协议及协议号端口号

TCPIP常见协议及协议号端⼝号 TCP/IP常见协议及协议号及端⼝号协议:ICMP——1 (Internet控制报⽂协议)IGMP——2 (Internet组管理协议)TCP ——6 (传输控制协议)EGP ——8 (外部⽹关协议)IGP ——9 (专⽤内部⽹关协议)UDP ——17 (⽤户数据报协议)IPv6 ——41 (互联⽹协议第6版)GRE ——47 (通⽤路由封装协议)ESP ——50 (封装安全载荷协议)AH ——51 (⾝份验证标头)ICMPv6 ——51 (IPv6⽹络的报⽂控制协议)EIGRP ——88 (增强内部⽹关路由协议,思科独有)OSPF ——89 (开放式最短路径优先协议)VRRP ——112 (虚拟路由器冗余协议)L2TP ——115 (第⼆层隧道协议)端⼝:20 —— (FTP⽂件传输协议数据连接端⼝)/TCP 表⽰为TCP端⼝21 —— (FTP⽂件传输协议控制连接端⼝)/TCP22 —— (SSH远程登陆)/TCP23 —— (Telnet远程登陆)/TCP25 —— (SMTP电⼦邮件传输协议)/TCP49 —— (TACACS 登录主机协议)53 —— (DNS域名系统)/TCP65 —— (TACACS 数据库服务)67 —— (DHCP服务器接收请求的端⼝)/UDP68 —— (DHCP客户机接收回应的端⼝)/UDP69 —— (TFTP简单⽂件传输协议)/UDP 表⽰为UDP端⼝80 —— (WWW,(HTTP超⽂本传输协议))/TCP109 —— (POP2邮局协议2)/TCP110 —— (POP3邮局协议3)/TCP161 —— (SNMP简单⽹络管理协议)/UDP179 —— (BGP边界⽹关协议)。

TCP端口号及对应服务

TCP端口号及对应服务

TCP端口7 = 回显9 = 丢弃11 = 在线用户13 = 时间服务15 = 网络状态17 = 每日引用18 = 消息发送19 = 字符发生器20 = ftp数据21 = 文件传输22 = SSH端口23 = 远程终端25 = 发送邮件31 = Masters Paradise木马37 = 时间39 = 资源定位协议41 = DeepThroat木马42 = WINS 主机名服务43 = WhoIs服务58 = DMSetup木马59 = 个人文件服务63 = WHOIS端口69 = TFTP服务70 = 信息检索79 = 查询在线用户80 = WEB网页88 = Kerberros5认证101 = 主机名102 = ISO107 = 远程登录终端109 = pop2邮件110 = pop3邮件111 = SUN远程控制113 = 身份验证117 = UUPC119 = nntp新闻组121 = JammerKillah木马135 = 本地服务138 = 隐形大盗139 = 文件共享143 = IMAP4邮件146 = FC-Infector木马158 = 邮件服务170 = 打印服务179 = BGP194 = IRC PORT213 = TCP OVER IPX220 = IMAP3邮件389 = 目录服务406 = IMSP PORT411 = DC++421 = TCP Wrappers443 = 安全WEB访问445 = SMB(交换服务器消息块) 456 = Hackers Paradise木马464 = Kerberros认证512 = 远程执行或卫星通讯513 = 远程登录与查询514 = SHELL/系统日志515 = 打印服务517 = Talk518 = 网络聊天520 = EFS525 = 时间服务526 = 日期更新530 = RPC531 = RASmin木马532 = 新闻阅读533 = 紧急广播540 = UUCP543 = Kerberos登录544 = 远程shell550 = who554 = RTSP555 = Ini-Killer木马556 = 远程文件系统560 = 远程监控561 = 监控636 = 安全目录服务666 = Attack FTP木马749 = Kerberos管理750 = Kerberos V4911 = Dark Shadow木马989 = FTPS990 = FTPS992 = TelnetS993 = IMAPS1001 = Silencer木马1010 = Doly木马1011 = Doly木马1012 = Doly木马1015 = Doly木马1024 = NetSpy木马1042 = Bla木马1045 = RASmin木马1080 = SOCKS代理1090 = Extreme木马1095 = Rat木马1097 = Rat木马1098 = Rat木马1099 = Rat木马1109 = Kerberos POP1167 = 私用电话1170 = Psyber Stream Server1214 = KAZAA下载1234 = Ultors/恶鹰木马1243 = Backdoor/SubSeven木马1245 = V ooDoo Doll木马1349 = BO DLL木马1352 = Lotus Notes1433 = SQL SERVER1492 = FTP99CMP木马1494 = CITRIX1503 = Netmeeting1512 = WINS解析1524 = IngresLock后门1600 = Shivka-Burka木马1630 = 网易泡泡1701 = L2TP1720 = H3231723 = PPTP(虚拟专用网)1731 = Netmeeting1755 = 流媒体服务1807 = SpySender木马1812 = Radius认证1813 = Radius评估1863 = MSN聊天1981 = ShockRave木马1999 = Backdoor木马2000 = TransScout-Remote-Explorer木马2002 = TransScout/恶鹰木马2003 = TransScout木马2004 = TransScout木马2005 = TransScout木马2023 = Ripper木马2049 = NFS服务器2053 = KNETD2115 = Bugs木马2140 = Deep Throat木马2401 = CVS2535 = 恶鹰2565 = Striker木马2583 = WinCrash木马2773 = Backdoor/SubSeven木马2774 = SubSeven木马2801 = Phineas Phucker木马2869 = UPNP(通用即插即用) 3024 = WinCrash木马3050 = InterBase3128 = squid代理3129 = Masters Paradise木马3150 = DeepThroat木马3306 = MYSQL3389 = 远程桌面3544 = MSN语音3545 = MSN语音3546 = MSN语音3547 = MSN语音3548 = MSN语音3549 = MSN语音3550 = MSN语音3551 = MSN语音3552 = MSN语音3553 = MSN语音3554 = MSN语音3555 = MSN语音3556 = MSN语音3557 = MSN语音3558 = MSN语音3559 = MSN语音3560 = MSN语音3561 = MSN语音3562 = MSN语音3563 = MSN语音3564 = MSN语音3565 = MSN语音3566 = MSN语音3567 = MSN语音3568 = MSN语音3569 = MSN语音3570 = MSN语音3571 = MSN语音3572 = MSN语音3573 = MSN语音3574 = MSN语音3575 = MSN语音3576 = MSN语音3577 = MSN语音3578 = MSN语音3579 = MSN语音3700 = Portal of Doom木马4080 = WebAdmin4081 = WebAdmin+SSL 4092 = WinCrash木马4267 = SubSeven木马4443 = AOL MSN4567 = File Nail木马4590 = ICQ木马4661 = 电驴下载4662 = 电驴下载4663 = 电驴下载4664 = 电驴下载4665 = 电驴下载4666 = 电驴下载4899 = Radmin木马5000 = Sokets-de木马5000 = UPnP(通用即插即用) 5001 = Back Door Setup木马5060 = SIP5168 = 高波蠕虫5190 = AOL MSN5321 = Firehotcker木马5333 = NetMonitor木马5400 = Blade Runner木马5401 = Blade Runner木马5402 = Blade Runner木马5550 = JAPAN xtcp木马5554 = 假警察蠕虫5555 = ServeMe木马5556 = BO Facil木马5557 = BO Facil木马5569 = Robo-Hack木马5631 = pcAnywhere5632 = pcAnywhere5742 = WinCrash木马5800 = VNC端口5801 = VNC端口5890 = VNC端口5891 = VNC端口5892 = VNC端口6267 = 广外女生6400 = The Thing木马6665 = IRC6666 = IRC SERVER PORT 6667 = 小邮差6668 = IRC6669 = IRC6670 = DeepThroat木马6711 = SubSeven木马6771 = DeepThroat木马6776 = BackDoor-G木马6881 = BT下载6882 = BT下载6883 = BT下载6884 = BT下载6885 = BT下载6886 = BT下载6887 = BT下载6888 = BT下载6889 = BT下载6890 = BT下载6939 = Indoctrination木马6969 = GateCrasher/Priority木马6970 = GateCrasher木马7000 = Remote Grab木马7001 = Windows messager 7070 = RealAudio控制口7215 = Backdoor/SubSeven木马7300 = 网络精灵木马7301 = 网络精灵木马7306 = 网络精灵木马7307 = 网络精灵木马7308 = 网络精灵木马7424 = Host Control Trojan7467 = Padobot7511 = 聪明基因7597 = QaZ木马7626 = 冰河木马7789 = Back Door Setup/ICKiller木马8011 = 无赖小子8102 = 网络神偷8181 = 灾飞9408 = 山泉木马9535 = 远程管理9872 = Portal of Doom木马9873 = Portal of Doom木马9874 = Portal of Doom木马9875 = Portal of Doom木马9898 = 假警察蠕虫9989 = iNi-Killer木马10066 = Ambush Trojan10067 = Portal of Doom木马10167 = Portal of Doom木马10168 = 恶邮差10520 = Acid Shivers木马10607 = COMA木马11000 = Senna Spy木马11223 = Progenic木马11927 = Win32.Randin12076 = GJammer木马12223 = Keylogger木马12345 = NetBus木马12346 = GabanBus木马12361 = Whack-a-mole木马12362 = Whack-a-mole木马12363 = Whack-a-Mole木马12631 = WhackJob木马13000 = Senna Spy木马13223 = PowWow聊天14500 = PC Invader木马14501 = PC Invader木马14502 = PC Invader木马14503 = PC Invader木马15000 = NetDemon木马15382 = SubZero木马16484 = Mosucker木马16772 = ICQ Revenge木马16969 = Priority木马17072 = Conducent广告17166 = Mosaic木马17300 = Kuang2 the virus Trojan 17449 = Kid Terror Trojan 17499 = CrazzyNet Trojan 17500 = CrazzyNet Trojan 17569 = Infector Trojan17593 = Audiodoor Trojan 17777 = Nephron Trojan 19191 = 蓝色火焰19864 = ICQ Revenge木马20001 = Millennium木马20002 = Acidkor Trojan20005 = Mosucker木马20023 = VP Killer Trojan 20034 = NetBus 2 Pro木马20808 = QQ女友21544 = GirlFriend木马22222 = Proziack木马23005 = NetTrash木马23006 = NetTrash木马23023 = Logged木马23032 = Amanda木马23432 = Asylum木马23444 = 网络公牛23456 = Evil FTP木马23456 = EvilFTP-UglyFTP木马23476 = Donald-Dick木马23477 = Donald-Dick木马25685 = Moonpie木马25686 = Moonpie木马25836 = Trojan-Proxy25982 = Moonpie木马26274 = Delta Source木马27184 = Alvgus 2000 Trojan 29104 = NetTrojan木马29891 = The Unexplained木马30001 = ErrOr32木马30003 = Lamers Death木马30029 = AOL木马30100 = NetSphere木马30101 = NetSphere木马30102 = NetSphere木马30103 = NetSphere 木马30103 = NetSphere木马30133 = NetSphere木马30303 = Sockets de Troie 30947 = Intruse木马31336 = Butt Funnel木马31337 = Back-Orifice木马31338 = NetSpy DK 木马31339 = NetSpy DK 木马31666 = BOWhack木马31785 = Hack Attack木马31787 = Hack Attack木马31788 = Hack-A-Tack木马31789 = Hack Attack木马31791 = Hack Attack木马31792 = Hack-A-Tack木马32100 = Peanut Brittle木马32418 = Acid Battery木马33333 = Prosiak木马33577 = Son of PsychWard木马33777 = Son of PsychWard木马33911 = Spirit 2000/2001木马34324 = Big Gluck木马34555 = Trinoo木马35555 = Trinoo木马36549 = Trojan-Proxy37237 = Mantis Trojan40412 = The Spy木马40421 = Agent 40421木马40422 = Master-Paradise木马40423 = Master-Paradise木马40425 = Master-Paradise木马40426 = Master-Paradise木马41337 = Storm木马41666 = Remote Boot tool木马46147 = Backdoor.sdBot 47262 = Delta Source木马49301 = Online KeyLogger木马50130 = Enterprise木马50505 = Sockets de Troie木马50766 = Fore木马51996 = Cafeini木马53001 = Remote Windows Shutdown木马54283 = Backdoor/SubSeven木马54320 = Back-Orifice木马54321 = Back-Orifice木马55165 = File Manager木马57341 = NetRaider木马58339 = Butt Funnel木马60000 = DeepThroat木马60411 = Connection木马61348 = Bunker-hill木马61466 = Telecommando木马61603 = Bunker-hill木马63485 = Bunker-hill木马65000 = Devil木马65390 = Eclypse木马65432 = The Traitor木马65535 = Rc1木马UDP端口31 = Masters Paradise木马41 = DeepThroat木马53 = 域名解析67 = 动态IP服务68 = 动态IP客户端135 = 本地服务137 = NETBIOS名称138 = NETBIOS DGM服务139 = 文件共享146 = FC-Infector木马161 = SNMP服务162 = SNMP查询445 = SMB(交换服务器消息块)500 = VPN密钥协商666 = Bla木马999 = DeepThroat木马1027 = 灰鸽子1042 = Bla木马1561 = MuSka52木马1900 = UPNP(通用即插即用)2140 = Deep Throat木马2989 = Rat木马3129 = Masters Paradise木马3150 = DeepThroat木马3700 = Portal of Doom木马4000 = QQ聊天4006 = 灰鸽子5168 = 高波蠕虫6670 = DeepThroat木马6771 = DeepThroat木马6970 = ReadAudio音频数据8000 = QQ聊天8099 = VC远程调试8225 = 灰鸽子9872 = Portal of Doom木马9873 = Portal of Doom木马9874 = Portal of Doom木马9875 = Portal of Doom木马10067 = Portal of Doom木马10167 = Portal of Doom木马22226 = 高波蠕虫26274 = Delta Source木马31337 = Back-Orifice木马31785 = Hack Attack木马31787 = Hack Attack木马31788 = Hack-A-Tack木马31789 = Hack Attack木马31791 = Hack Attack木马31792 = Hack-A-Tack木马34555 = Trin00 DDoS木马40422 = Master-Paradise木马40423 = Master-Paradise木马40425 = Master-Paradise木马40426 = Master-Paradise木马47262 = Delta Source木马54320 = Back-Orifice木马54321 = Back-Orifice木马60000 = DeepThroat木马。

TCPIP基础82个知识点

TCPIP基础82个知识点

1.不同厂商、不同型号、运行不同操作系统的计算机之间能够通过TCP/IP协议栈实现相互之间的通信。

2.TCP/IP起源于60年代末美国政府资助的一个分组交换网络研究项目,到90年代得到了广泛的应用。

3.TCP/IP是一个真正的开放系统,是网络互联的基础。

4.20世纪60年代以来,计算机网络得到了飞速增长。

各大厂商为了在数据通信网络领域占据主导地位,纷纷推出了各自的网络架构体系和标准,如IBM公司的SNA,Novell IPX/SPX协议,Apple公司的AppleTalk协议,DEC公司的DECnet,以及广泛流行的TCP/IP协议。

同时,各大厂商针对自己的协议生产出了不同的硬件和软件。

各个厂商的共同努力促进了网络技术的快速发展和网络设备种类的迅速增长。

但由于多种协议的并存,也使网络变得越来越复杂;而且,厂商之间的网络设备大部分不能兼容,很难进行通信。

5.为了解决网络之间的兼容性问题,帮助各个厂商生产出可兼容的网络设备,国际标准化组织ISO于1984年提出了OSI RM(Open System Interconnection Reference Model,开放系统互连参考模型)。

OSI 参考模型很快成为计算机网络通信的基础模型。

在设计OSI 参考模型时,遵循了以下原则:各个层之间有清晰的边界,实现特定的功能;层次的划分有利于国际标准协议的制定;层的数目应该足够多,以避免各个层功能重复。

6.OSI参考模型具有以下优点:简化了相关的网络操作;提供即插即用的兼容性和不同厂商之间的标准接口;使各个厂商能够设计出互操作的网络设备,促进标准化工作;防止一个区域网络的变化影响另一个区域的网络,结构上进行分隔,因此每一个区域的网络都能单独快速升级;把复杂的网络问题分解为小的简单问题,易于学习和操作。

7.OSI参考模型分为七层,由下至上依次为第一层物理层(Physical layer)、第二层数据链路层(Data link layer)、第三层网络层(Network layer)、第四层传输层(Transport layer)、第五层会话层(Session layer)、第六层表示层(Presentation layer)、第七层应用层(Application layer)。

TCPIP协议

TCPIP协议

TCPIP简介 RG-NPRD6 9
思考题
• IP层的 层的MTU和以太网物理链路 和以太网物理链路MTU有什么关系? 有什么关系? 层的 和以太网物理链路 有什么关系 • IP MTU的最小值是多少? 的最小值是多少? 的最小值是多少 • 自己选择一个本地地址 (如192.168.9.1),使用 如 使用ping和 使用 和 Tracert诊断一下,使用抓包软件 诊断一下, 诊断一下 使用抓包软件(Sniffer, Packetyzer等) 等 分析这个过程。 分析这个过程。 • 利用 利用windows自带的 自带的ping工具发送出分片的 报文,使用抓 工具发送出分片的IP报文 自带的 工具发送出分片的 报文, 包工具分析报文分片的情况. 包工具分析报文分片的情况
发送方
应用层 2k write 应用层 3k write
TCPIP简介 RG-NPRD6 11
协议端口(Protocol port)
• 用16bit区分,共有216个端口(每台主机) • 众所周知端口
– 全局分配,用于标准服务器 – 取值小于1024
• 临时端口
– 本地分配(主机建立连接时为用户进程动态分配的 端口) – 取值大于等于1024
TCPIP简介 RG-NPRD6 12
TCPIP简介 RG-NPRD6 8
ICMP协议
• ICMP是“Internet Control Message Protocol”(Internet控制消息协议)的缩写。 它是TCP/IP协议族的一个子协议,用于在IP 主机、路由器之间传递控制消息。控制消息是 指网络通不通、主机是否可达、路由是否可用 等网络本身的消息。这些控制消息虽然并不传 输用户数据,但是对于用户数据的传递起着重 要的作用。

osi及tcpip的概念和区别

osi及tcpip的概念和区别

OSI及TCP/IP的概念和区别什么是TCP/IP协议TCP/IP协议(Transfer Controln Protocol/Internet Protocol)叫做传输控制/网际协议,又叫网络通讯协议,这个协议是Internet国际互联网络的基础。

TCP/IP是网络中使用的基本的通信协议。

虽然从名字上看TCP/IP包括两个协议,传输控制协议(TCP)和网际协议(IP),但TCP/IP实际上是一组协议,它包括上百个各种功能的协议,如:远程登录、文件传输和电子邮件等,而TCP协议和IP协议是保证数据完整传输的两个基本的重要协议。

通常说TCP/IP是Internet协议族,而不单单是TCP和IP。

TCP/IP是用于计算机通信的一组协议,我们通常称它为TCP/IP协议族。

它是70年代中期美国国防部为其ARPANET广域网开发的网络体系结构和协议标准,以它为基础组建的INTERNET是目前国际上规模最大的计算机网络,正因为INTERNET的广泛使用,使得TCP/IP成了事实上的标准。

之所以说TCP/IP是一个协议族,是因为TCP/IP协议包括TCP、IP、UDP、ICMP、RIP、TELNETFTP、SMTP、ARP、TFTP等许多协议,这些协议一起称为TCP/IP协议。

以下我们对协议族中一些常用协议英文名称和用途作一介绍:TCP(Transport Control Protocol)传输控制协议IP(Internetworking Protocol)网间网协议UDP(User Datagram Protocol)用户数据报协议ICMP(Internet Control Message Protocol)互联网控制信息协议SMTP(Simple Mail Transfer Protocol)简单邮件传输协议SNMP(Simple Network manage Protocol)简单网络管理协议FTP(File Transfer Protocol)文件传输协议ARP(Address Resolation Protocol)地址解析协议从协议分层模型方面来讲,TCP/IP由四个层次组成:网络接口层、网间网层、传输层、应用层。

TCPIP端口号大全

TCPIP端口号大全

TCPIP端口号大全VPN服务主要使用PPTP/IPSec/L2TP协议L2TP使用UDP 1701 Layer Two Tunneling Protocol PPTP使用TCP 1723 Point-to-point tunnelling protocolIPSec 具体使用的端口不知,但是IPSEC由三个基本要素提供保护形式的:认证协议头(AH)、安全加载封装(ESP)和互联网密匙管理协议(IKMP)。

TCP/IP 端口号大全1 tcpmux TCP 端口服务多路复用 5 rje 远程作业入口7 echo Echo 服务9 discard 用于连接测试的空服务11 systat 用于列举连接了的端口的系统状态13 daytime 给请求主机发送日期和时间17 qotd 给连接了的主机发送每日格言18 msp 消息发送协议19 chargen 字符生成服务;发送无止境的字符流20 ftp-data FTP 数据端口21 ftp 文件传输协议(FTP)端口;有时被文件服务协议(FSP)使用22 ssh 安全Shell(SSH)服务23 telnet Telnet 服务25 smtp 简单邮件传输协议(SMTP)37 time 时间协议39 rlp 资源定位协议42 nameserver 互联网名称服务43 nicname WHOIS 目录服务49 tacacs 用于基于TCP/IP 验证和访问的终端访问控制器访问控制系统50 re-mail-ck 远程邮件检查协议53 domain 域名服务(如BIND)63 whois++ WHOIS++,被扩展了的WHOIS 服务67 bootps 引导协议(BOOTP)服务;还被动态主机配置协议(DHCP)服务使用68 bootpc Bootstrap(BOOTP)客户;还被动态主机配置协议(DHCP)客户使用69 tftp 小文件传输协议(TFTP)70 gopher Gopher 互联网文档搜寻和检索71 netrjs-1 远程作业服务72 netrjs-2 远程作业服务73 netrjs-3 远程作业服务73 netrjs-4 远程作业服务79 finger 用于用户联系信息的Finger 服务80 http 用于万维网(WWW)服务的超文本传输协议(HTTP)88 kerberos Kerberos 网络验证系统95 supdup Telnet 协议扩展101 hostname SRI-NIC 机器上的主机名服务102 iso-tsap ISO 开发环境(ISODE)网络应用105 csnet-ns 邮箱名称服务器;也被CSO 名称服务器使用107 rtelnet 远程Telnet 109 pop2 邮局协议版本2 110 pop3 邮局协议版本3111 sunrpc 用于远程命令执行的远程过程调用(RPC)协议,被网络文件系统(NFS)使用113 auth 验证和身份识别协议115 sftp 安全文件传输协议(SFTP)服务117 uucp-path Unix 到Unix 复制协议(UUCP)路径服务119 nntp 用于USENET 讨论系统的网络新闻传输协议(NNTP)123 ntp 网络时间协议(NTP)137 netbios-ns 在红帽企业Linux 中被Samba 使用的__ 名称服务138 netbios-dgm 在红帽企业Linux 中被Samba 使用的__ 数据报服务139 netbios-ssn 在红帽企业Linux 中被Samba 使用的NET BIOS 会话服务143 imap 互联网消息存取协议(IMAP)161 snmp 简单网络管理协议(SNMP)162 snmptrap SNMP 的陷阱163 cmip-man 通用管理信息协议(CMIP)164 cmip-agent 通用管理信息协议(CMIP)174 mailq MAILQ177 xdmcp X 显示管理器控制协议178 nextstep NeXTStep 窗口服务器179 bgp 边界网络协议191 prospero Cliffod Neuman 的Prospero 服务194 irc 互联网中继聊天(IRC)199 smux SNMP UNIX 多路复用201 at-rtmp AppleTalk 选路202 at-nbp AppleTalk 名称绑定204 at-echo AppleTalk echo 服务206 at-zis AppleTalk 区块信息209 qmtp 快速邮件传输协议(QMTP)210 z39.50 NISO Z39.50 数据库213 ipx 互联网络分组交换协议(IPX),被Novell Netware 环境常用的数据报协议220 imap3 互联网消息存取协议版本 3 245 link LINK347 fatserv Fatmen 服务器363 rsvp_tunnel RSVP 隧道369 rpc2portmap Coda 文件系统端口映射器370 codaauth2 Coda 文件系统验证服务372 ulistproc UNIX Listserv 389 ldap 轻型目录存取协议(LDAP)427 svrloc 服务位置协议(SLP)434 mobileip-agent 可移互联网协议(IP)代理435 mobilip-mn 可移互联网协议(IP)管理器443 https 安全超文本传输协议(HTTP)444 snpp 小型网络分页协议445 microsoft-ds 通过TCP/IP 的服务器消息块(SMB)464 kpasswd Kerberos 口令和钥匙改换服务468 photuris Photuris 会话钥匙管理协议487 saft 简单不对称文件传输(SAFT)协议488 gss-http 用于HTTP 的通用安全服务(GSS)496 pim-rp-disc 用于协议独立的多址传播(PIM)服务的会合点发现(RP-DISC)500 isakmp 互联网安全关联和钥匙管理协议(ISAKMP)535 iiop 互联网内部对象请求代理协议(IIOP)538 gdomap GNUstep 分布式对象映射器(GDOMAP)546 dhcpv6-client 动态主机配置协议(DHCP)版本6客户547dhcpv6-server 动态主机配置协议(DHCP)版本6服务554 rtsp 实时流播协议(RTSP)563 nntps 通过安全套接字层的网络新闻传输协议(NNTPS)565 whoami whoami587 submission 邮件消息提交代理(MSA)610 npmp-local 网络外设管理协议(NPMP)本地/ 分布式排队系统(DQS)611 npmp-gui 网络外设管理协议(NPMP)GUI / 分布式排队系统(DQS)612 hmmp-ind HMMP 指示/ DQS 631 ipp 互联网打印协议(IPP)636 ldaps 通过安全套接字层的轻型目录访问协议(LDAPS)674 acap 应用程序配置存取协议(ACAP)694 ha-cluster 用于带有高可用性的群集的心跳服务749 kerberos-adm Kerberos 版本5(v5)的“kadmin”数据库管理750 kerberos-iv Kerberos 版本4(v4)服务765 webster 网络词典767 phonebook 网络电话簿873 rsync rsync 文件传输服务992 telnets 通过安全套接字层的Telnet(TelnetS)993 imaps 通过安全套接字层的互联网消息存取协议(IMAPS)994 ircs 通过安全套接字层的互联网中继聊天(IRCS)995 pop3s 通过安全套接字层的邮局协议版本3(POPS3)表C-1. 著名端口以下端口是UNIX 特有的,涉及了从电子邮件到验证不等的服务。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
R 主干核心网 R R
AS1 R
AS1 R
R AS1
自治系统的推广
实践中,自治系统的概念不仅是针对核心网络 Internet是由若干AS相互连接起来构成的,每 个AS内可能有多个网络存在。 核心系统也是一个AS 由AS指定自己的某个路由器与其它AS通告可 达性
R
AS1
R
R R
AS4
R
R
R
AS2 R R
BGP的特点 的特点
多个BGP路由器之间协调,对外通告一致的路 由信息 通告可达信息为AS内可达的目的网,以及相 应的下一跳站点 两类站点:自治系统内可达的站点、通告给其 它AS的站点 BGP协议使用TCP传输报文
BGP路由器 AS外不可达
BGP的特点(续) 的特点( 的特点
路径信息
让接收方了解抵达目的站的路径上的一系列自治系 统
由管理机构来指定某个路由器与外界交换可达性信 息
自治系统( ) 自治系统(AS)
处于一个管理结构下的网络和路由器的集合称为一个 自治系统(autonomous system, AS) 由AS负责指定R来与核心系统交换可达性信息 AS内的可达性信息,完全由AS负责,与核心系统无 关 通过AS的作用,达到隐藏AS内网络情况的目的,并 降低主干网的复杂度
R
AS3
R
自治系统的体系结构
AS向外界通告可达信息 每个AS赋予一个AS号码(统一颁发) 每个AS内采用何种路由协议与其它AS无关 AS使得管理机构有自主选择内部路由方式和 通告部分可达性信息的权利
AS的职责和权利 的职责和权利
AS负责把内部及其它的可达性通告给其它AS AS独立选择内部网络结构及路由方式 自主决定通告的可达性信息
Open Keepalive Open Keepalive
Update 报文
用于通告或撤销可达性项目
报文前半部分为要撤销的站 报文后半部分为要通告的新的站
压缩方式存放(地址、掩码)对 报文包含路径信息
检查环路的存在 实现策略约束-如是否经过不信任的AS 接收方了解所有路由的源站
Keepalive报文 报文
EGP报文格式 报文格式
EGP 首部
Sequence Number用于双方报文交换的正确顺序 Code 某种报文类型的子类型
0 Ver
8 Type
16 Code Status
31
Check-Sum Sequence Number
AS Number
Acquisition 报文
与邻站间的联络报文,并协商Hello和Poll 间隔,无选路信息 Code 0 = Acquisition Request 1 = Acquisition Conform 2 = Acquisition Refuse 3 = Cease Request 4 = Cease Conform
R3 R1 R2 Net2(额外跳) Why not R3 R2 Net2 ?
额外跳使核心系统的性能低下,且不易察觉
需要一种机制,允许非核心R从核心R处获得路由信息
本地网络1 R1 额外跳 R2 本地网络2
默认路由
R3 非核心 路由器
核心非核心- 核心非核心-隐藏网络现象
核心网络不可能与所有网络直接相连 当新增加一个网络“本地网络3”时,主干网络并不知 道它的存在,被非核心的路由器隐藏了。因此,主干 3 网不能正确送达目的为网络3的报文。
测试网络的连接性
Keepalive是小报文,节约网络带宽 路由变化通常较缓的,不必经常Update 测试TCP连接是否依然存在
Notification 报文
向对方报告收到的报文出错 并给出可能出错的原因AS中BGP的例 Nhomakorabea 中 的例子
R2通过BGP向外部通告
通过R1可达网络1 通过R2可达网络2 通过R3可达网络3和网络4
全网都成核心
无法推断 主干网络 (核心系统) R R 本地网络 无法推断 本地网络 R 本地网络
R 2
2 核心网络规模
排除一些路由器,只有有限的路由器参与核心路由选 路
核心路由器、非核心路由器
核心路由器与非核心路由器能协调工作吗?
有关路由的信息通告? IP报文的转发?
R R R R核心网络 R R R R R R R R R R
Border Gateway Protocol
一对AS需要交换信息时,每个AS需指定一个 接近AS边缘的路由器使用BGP,称为BGP peer router。
BGP对等路由器模型 对等路由器模型
Peer Router收集AS内的路由信息,并向另一个AS发布 可达性信息 AS之间可能有多条通路,但BGP只在其中一对R间 可达性信息:经某个R可达哪些目的网络 Peer router之间存在信赖程度的问题(依赖与管理机 构而不是网络本身的问题)
0 8 16 31
Ver Status Type(1) Code(0) Check-Sum AS Number Sequence Number 内部R数 外部R数 IP Source Network (Vi,Di)对偶的表示结构
7 边界网关协议 边界网关协议BGP
运行BGP的路由器通常在靠近AS边界的地方 边界网关或边界路由器
可达性的真实程度 是否愿意交换可达信息
BGP
BGP
6 EGP的功能 的功能
三大功能
1 邻站获取 neighbor acquisition 获取同意交换信息的位于其它AS的EGP路由器 建立、中止信息交换关系 Acquisition request/conform/refuse Cease request/conform 2 持续测试邻站状态 测试邻站是否活动 Hello/I-Hear-You 3 周期性地向邻站发送选路更新信息 Poll Request/Routing Update Error
通告信息为变化的部分(增量部分) 支持CIDR 发送方身份鉴别 为路由策略提供依据
BGP功能和报文类型 功能和报文类型
功能
发起,探测和鉴别对等路由器 通告或撤销可达性信息 对等路由器的活动性测试
报文类型
Open Update Notification Keepalive 发起 通告或撤销可达性条目 错误通知 活动性测试
BGP报文首部 报文首部
16个字节的标志(Marker),
用于包含鉴别信息,以及TCP字节流中的报文分界 接收方用该16个字节找出BGP报文的开始
最大报文长度4096字节
0 16 Marker 长度 类型 24 31
Open报文 报文
用于BGP通信的开始,启动与对等路由器建立 TCP连接 规定双发都向对方发Open报文,并接收 Keepalive报文 规定了报文之间的最长间隔时间
R1 R3 网络1 网络3 R4 网络4 网络2 R2 BGP
8 外部网关协议的约束
如果有多条经不同AS到达目的网的路由,这 些路由之间没有可比性,因而无法决定哪条更 优(随机选择、由策略而定或管理员干预) 更多时候,虽然存在多条路径,但AS往往只 使用其中一条。特别是:自己的AS可同时使 用多条,但不能限制别的AS只使用一条。 向外部通过哪些网络,通常需由管理员来配置 无法独立保证选路的全局一致性
0 Ver
8 Type(2)
16 Code(0~4) Status
31
Check-Sum Sequence Number
AS Number Reserved
IP Source Network
选路更新报文
向对等路由器通告可达性信息 1 AS内的网络 2 AS之外已知的网络(核心网络有权) 距离值只表示路径是否存在,不同AS通告的距离值没有可比性 第三方限制 限制(非核心)R只能通告完全可以从AS内可达的网络信息
第十五章 选路: 选路:自治系统间选路
自治系统的产生 外部网关协议
1 引言
如果网络仅由主干网和局域网组成
能推断出新的选路表项 容易实现选路信息的传播(核心路由器间)
R R 目的网络 下一站 IP地址 mask 地址 I2 Mask2 直接投递 Ix Mx 直接投递 I3 Mask3 直接投递 0.0.0.0 0.0.0.0 I21 R
扩散 可达性通告 R R3 Rx R2 扩散 路由算法范围 R R 核心网络 R R R 核心路由算法范围
4 自治系统的概念
基本需要:
路由协议和算法互不参与 相互通告可达性信息(与路由信息有差别)
另一个难题
哪一个非核心R与核心R交换可达性信息 需要指定一台路由器来完成该任务
许多网络都有自己的管理机构
0 Ver 8 Type(3) 16 Code(0~4) Status 31
Check-Sum Sequence Number Poll Interval
AS Number Hello Interval
邻站测试报文
探测邻站的活动状态,无可达性信息
主动发起探测/被动探测
n中取k法判断邻站的“正常”或“故障”,以 克服报文丢失问题
9 选路仲裁系统
Internet没有核心系统以后,需要一种全局的机 制来合理化选路信息 选路仲裁系统RA(Routing Arbiter System)
一种带复制、带鉴别的可达性信息的全局数据库 每个AS都可从RA复制数据库,建立自己的路由服 务器 BGP使用路由服务器了解其它网络的可达性
10 Internet结构分散化 结构分散化
仍待解决的问题
为摆脱依赖核心网络系统,Internet该如何改进结构?
没有核心,选路的一致性受到信任危机的影响 集中化的机构仍起重要作用
增加自治系统间的信任等级问题?
是否允许某些AS间增加信任度 信任程度与更多可达性信息的通告的关系
11 小结
相关文档
最新文档