Showing posts with label Network Infrastructure. Show all posts
Showing posts with label Network Infrastructure. Show all posts

Network Infrastructure part 5

1.利用心智圖整理相關學習資訊

Freemind 官方網站

必須有 Java JRE 環境
可以點選 
安裝 Java

以Windows 環境可以使用
來安裝 freemind 軟體



2.Lab UDP

過濾條件 host  自己的IP  and port 8888

Lab 1 : UDP 未提供服務的連線
=====================================
Server 端:
請開啟命令提示字元
netstat  -ano
請觀察 port 8888

=====================================
Client 端:
請開啟命令提示字元
cd\
cd  nc
nc  -u  對方的IP   8888
請雙方觀察封包

****************************************

Lab 2 : UDP 有服務的連線
=====================================
Server 端:

請開啟命令提示字元
netstat  -ano
請觀察 port 8888
請開啟命令提示字元
cd\
cd  nc
nc  -l  -u -p   8888

=====================================
Client 端:

請開啟命令提示字元
cd\
cd  nc
nc  -u  對方的IP   8888
請輸入一些字元
請雙方觀察封包


3.請各位討論一下 TCP and UDP

哪一種服務 ( Server )
會利用 TCP
HTTP, SMPT, POP3, 

哪一種服務 ( Server )
會利用 UDP
DNS, 影音...

And why?
TCP需要握手三次,確保資料正確性。
UDP不須握手,目的是要快速傳輸大量資料。

4.Lab1: DNS 查詢

請開啟命令提示字元

非互動方式
nslookup  www.pchome.com.tw
nslookup  210.59.230.60

互動方式
nslookup
> help

查詢 DNS 伺服器
> set type=ns

設定 DNS server 為指定的 dns server
server  dns.must.edu.tw

Zone transfer 
>ls   -d    must.edu.tw
此動作為測試 (測試該DNS是否會將DNS 紀錄show(轉移transfer)給我們知道。若可以,代表不安全,因為該DNS可以到那些server都公諸於世。  如何改善,在DNS server的選項裡面有 Zone transfer,將它disable 就好。Win 2008預設為關閉)

5.Lab2:基本網路指令
• 網卡設定 
開始 --> 控制台 --> 網路和網際網路連線
網路連線 --> 選取網卡 --> 滑鼠右鍵 --> 內容
Internet Protocol(TCP/IP)  內容

請開啟 wireshark

過濾條件  
port  67 or port  68

• ipconfig  列出網卡資訊
ipconfig /all  列出所有網卡資訊
ipconfig /release  釋放 IP
Ipconfig /renew    更新 IP

6.Lab3:設定 static ip 與 DHCP

開始 --> 控制台 --> 網路連線 --> 選取網卡 --> 滑鼠右鍵 --> 內容
 Internet Protocol(TCP/IP)  內容

請點選 使用下列 IP 位址
IP 位址:  192.168.2.X  ( 2 - 254)
子網路遮罩:  255.255.255.0
預設閘道: 192.168.2.1
慣用DNS 伺服器:   8.8.8.8


請測試
ipconfig
ping   www.hinet.net


另外請練習

開始 --> 控制台 --> 網路連線 --> 選取網卡 --> 滑鼠右鍵 --> 內容
Internet Protocol(TCP/IP)  內容

請點選 自動取得 IP 位址
請點選 自動取得 DNS 伺服器 位址

請測試
ipconfig
ping   www.hinet.net


7. Lab4:使用指令方式設定 IP
請將網卡重新命名為 NIC

1. 設定固定 IP
開始 --> 執行  -->  cmd
--> netsh  interface  ip  set  address  name=”NIC”  source=static addr=192.168.2.X mask=255.255.255.0

2. 設定 DHCP
開始 --> 執行  -->  cmd
-->  netsh   interface ip set address  name=”NIC”  source=dhcp


8.Lab5:如果User 有多個網路設定, 該如何因應?
假設在公司為 DHCP

將網卡設定為 DHCP
Start-->Run-->cmd
cd \ 
md IPSet ( 建立 IPSet  資料夾 ) 
cd IPSet
netsh interface ip dump (dump 網卡的資訊 )
netsh interface ip dump > dhcp.txt ( 將其導向為  dhcp.txt)

假設在家中為固定 IP

將網卡設定為 static IP (請手動設定為固定 IP  192.168.2.X)
Start-->Run-->cmd
cd \
cd IPSet
netsh interface ip dump
netsh interface ip dump > static.txt

先允許看到副檔名 , 才可以改副檔名建立  .bat 檔
於 my computer  中 -->Tools-->Folder Options-->View
-->Show hidden files and folders
--> 取消  Hide extensions for known file types
-->OK

建立一個 dhcp.bat  內容如下
netsh exec c:\IPSet\dhcp.txt

建立一個 static.bat  內容如下
netsh exec c:\IPSet\static.txt

以後 User 只要點選該  .bat 檔就可以變更該項設定


9.CIDR
10000000   128 (2^7)
11000000   192 (2^7 + 2^6)
11100000   224 (2^7 + 2^6 + 2^5)
11110000   240 .....
11111000   248 .......
11111100   252
11111110   254
11111111   255 ......

網段切割
192.168.2.0 / 255.255.255.192 (CIDR=26) 
因為192.168.2.0 該網段的 subnetmask 有26個1 所以CIDR=26。
所謂的subnetmask 就是指從左邊數過來有幾個1。
例如 255.255.255.0 = 11111111.11111111.11111111.00000000   (/24)
         255.255.255.192=11111111.11111111.11111111.11000000    (/26)

10. RJ-45 網路跳線的接法
基本上跳線就是把一端的 1.2 改成接 3.6。
一般網路線接法(電腦 <----> HUB)
1.白澄------白澄
2.澄 --------澄
3.白綠------白綠
4.藍 --------藍
5.白藍------白藍
6.綠 --------綠
7.白棕------白棕
8.棕 --------棕
==============================
RJ-45 網路跳線接法(電腦 <----> 電腦)
1.白澄------白綠
2.澄 --------綠
3.白綠------白澄
4.藍 --------藍
5.白藍------白藍
6.綠 --------澄
7.白棕------白棕
8.棕 --------棕



Network Infrastructure part 4

1.netcat  for windows
Download netcat (nc) software, called Swiss knife
http://joncraton.org/files/nc111nt.zip
The software can do testing of TCP connection.

open wireshark of both computer
Filter conditions host IP and port 5000


Lab 1 : TCP Connection without service
=====================================
Server Side:
Please open the command prompt
netstat  -ano
Please read port 5000 (port5000未開啟傾聽)

=====================================
Client Side:
Please open the command prompt
cd\
cd  nc
nc  the other side IP   5000
Please observe the packages on both side
問三次,要5000port,flag 為SYN

***************************************

Lab 2 : TCP 有服務的連線
=====================================
Server 端:
請開啟命令提示字元
netstat  -ano
請觀察 port 5000
請開啟命令提示字元
cd\
cd  nc
nc  -l  -p   5000
開啟5000port為傾聽狀態
=====================================

Client 端:
請開啟命令提示字元
cd\
cd  nc
nc  對方的IP   5000
請輸入一些字元 (hello)
請雙方觀察封包
(此動作為 client 端已經透過5000port 連線到 server,所以在client 打任何自都會出現在server的命令提示字元)

共收到7個,"hello"  + "Enter" + ACK = 5 + 1 + 1 =7

=====================================


Three-way handshake
Client: SYN sn=0
Server: ACK A=1, SYN sn=0
Client ACK A=1

若是輸入hello

Three-way handshark
Client: SYN sn=0
Server: ACK A=1, SYN sn=1
Client ACK A=1, sn=1
Client: sn=1, 第二sn=7,A=1
Server: sn=1, A=7
=====================================

Lab3: 控制 server的cmd
請嘗試 利用 netcat  執行遠端程式


Server: (建議暫時關閉 防毒程式)
請開啟命令提示字元
cd  \
cd  nc
nc   -l  -p  5000  -e cmd.exe (比對LAB2 增加此參數,目的在允許他人透過5000port 執行cmd)

=====================================================

Client:
請開啟命令提示字元
cd  \
cd  nc
nc  對方的IP   5000 (透過5000port 連線到 server)

進入遠端命令提示字元  (此時還在client操作,但命令提示字元已經變成server的畫面,即已經控制 server)
C:\nc>  ipconfig (出現的IP是server的IP)
C:\nc>  mkdir   20120523 (會在server的nc資料夾下建立)
請觀察 C:\nc 資料夾
=====================================================


Lab4: 傳送檔案給server或更改server的檔案內容

傳送檔案到 server
Server: (建議暫時關閉 防毒程式)

請開啟命令提示字元
cd  \
cd  nc
nc   -l  -p  5000  >  new.txt (任何人可透過5000port加任何內容到server的new.txt檔案內)

=====================================================

Client:

請開啟命令提示字元
cd  \
cd  nc
type  readme.txt (只是先show 出 readme.txt 的內容)
type  readme.txt   |    nc   對方的IP    5000 (將 readme.txt的內容show出來並執行到server 的5000 port,因為 server port 5000 已經設定為直接將任何人經由  5000 port 送來的東西,直接填入new.txt,所以new.txt 會有readme.txt的內容)
請按 Ctrl + C

PS:應用1
假設
server 端 改為
nc   -l  -p  5000  >  game.exe  (空的執行檔)
利用 client
type  Diablo.exe   |    nc   對方的IP    5000 
則 server端的檔案game.exe 就會變成diablo.exe (真正的diablo 遊戲就這樣傳給server了)
PS:應用2
也可以傳照片

PS:符號指令解說
| 該符號叫做pipe,作用是將前方指令的輸出傳送到後方指令,由後方指令執行。

=====================================================
請觀察 Server 端
C:\nc 資料夾




參考教學網站





Network Infrastructure part 3

1.Google 閱讀器 訂閱 RSS
可以到一些自己常上的網站訂閱RSS,以方便閱讀。
另外再到Google閱讀器去收RSS來看。

2.Lab MD5 check 練習
先下載WinMd5Sum 安裝後,即可檢查目標檔案的雜湊質是否相同。
雜湊值:檔案內容不同,其雜湊值就不相同,可檢查下載的檔案是否完整。
(http://portableapps.com/)好用的免安裝小工具網站

3. wget 下載工具
下載後放在C:\wget 資料夾下
可利用wget下載網路上同一資料夾內的相同附檔名所有檔案

4.Lab: tracert and TTL
 TTL:Time to Live
每過一個節點(router) TTL 會減1
tracert 如何知道過幾個節點,第一個tracert ping 帶TTL=1,到第一個節點後 TTL 減為0,回送給我們說該TTL以為0部會再送下去,所以tracert TTL變2,再去一次,到第2節點又變為0,以此類推,直到tracert的目標,就可知道過幾個節點。

用wireshart觀察  ping & tracert的不同
一般ping 的封包內容帶"abcdefghijklmnopqrstuvwabcdefg hi"
ping request 的TTL 是128
tracert 的 ping 封包內容帶空值
tracert 的 ping request 的TTL 是2


5.觀察對外 公共 IP 相關練習

a,觀察對外 公共 IP
可以知道自己對外的 Public IP

b.由IP 查詢相關位置
若有人攻擊你,或想知道誰連到你的IP,可以用此工具查詢。一天只能查20次。

c.Wayback machine 可以針對各大網站定時回溯封存 
該網站記錄一些大型網站每天的網頁內容,可以藉由它來查看過去該網站的網頁。路如可以查19990521的www.yahoo.com.tw的首頁長啥樣子。

d.Touch Graph 尋找網站的關係 ( Link )

該網站利用JAVA程式來完成查詢某網站與那些網站的關係,並用圖形化顯示。(猜測:假設想要知道網站A,可能會找到一堆網站的content中有出現網站A的關鍵字)。PS:
將來java課程可以提出類似觀念的專題。




6.Lab: Tor 瀏覽器

Tor 瀏覽器

https://www.torproject.org/projects/torbrowser.html.en 

下載

請執行 tor-browser-2.2.35-12_en-US.exe 解壓縮到指定的位置



該工具會開啟一個Tor瀏覽器,然後利用世界上任何一個可利用proxy來當目前瀏覽器的proxy。自己也可以選要用哪個Proxy。然後別人就會以為你的IP是來自那個國家的Proxy的IP。

PS1:其實我們也可以在 IE 的網際網路選項選擇要用哪個Proxy,然後讓外界誤以為我們是來自別的國家。
PS2:應用,例如土豆網有些節目不能看,因為我們不是大陸的IP,可以藉此工具將自己變成來自大陸的IP。


7. 時間追蹤的網站 tsheets
時間追蹤的網站
也有手機版 app

個人觀感:
這個網站工具類似以前在ING做的TQM(Time Quality Management)系統,用來管理個人的時間使用績效。
但是好像比較偏重於個人,企業比較不適合。因為上班時有時同時處理很多不同類別的工作,例如收email時,可能會看到一封信關於一個專案需要開excel做一些計算,中間遇到問題又需要問同事,打電話問廠商等等,然後產出報表再寄信出去。那我是要算在收email還是算處理該專案?
第二點,主管如何查尋、管理、稽核、並計算員工的KPI?
第三點,每個員工的job code如果設定的太不相同,無法相似類別管理,就很難做績效。如果完全依照公司統一規格做job code,又會不精確,太制式化。

Network Infrastructure part 2

1. Infra introduce
雙絞線、同軸電纜縣、光纖。

2.OSI 7 Layer

3.Lab get MAC address via ping
安裝網路封包擷取軟體"Wireshark"
在選項設定自己IP & 去掉干擾訊號 email
EX:  host 192.168.2.77 and not port 443 and not port 80


4.Lab ARP to get destination MAC into my ARP list 

ARP List

5.Switch vs Hub
Switch 有MAC table,會記錄哪個port是連接哪個MAC
HUB 是用廣播,只有ARP紀錄,會動態更新。

6.ARP 欺騙, Netcut
Getway(C): 192.168.2.1    00:00:e8:98:08:20
攻擊端(A):192.168.2.77   11:11:11:11:11:11
被攻擊端(B):192.168.2.23  22:22:22:22:22:22
1. 攻擊端先在自己的ARP list 將 getway 設為static (保護自己,因為以下的 getway IP + MAC 變成假的,並動態更新給被攻擊端及getway)               
2. 不斷發送ARP(以毫秒為單位)告訴 getway 攻擊端192.168.2.77 的MAC是 11:11:11:11:11:11,此作用為保護自己
3. 告訴被攻擊端 192.168.2.1的MAC是 99:99:99:99:99:99 (目的是讓被攻擊端要到getway的封包出不去)
4. 告訴getway 192.168.2.23 (被攻擊端) 的MAC是 99:99:99:99:99:99 (目的讓egetway聯絡不到被攻擊端)

參考網站說明
http://forum.icst.org.tw/phpbb/viewtopic.php?t=8790 (此說明是netcut 1.x版 只對被攻擊端, 2.x 版才會對被攻擊端及getway雙方欺騙)
http://zh.wikipedia.org/wiki/ARP%E6%AC%BA%E9%A8%99

總結就是讓 B以為C 的 MAC 是99:99,讓C以為B的MAC是99:99。

Network Infrastructure part 1


本課程使用書籍:網路概論 (博碩文化)




1.Google Chrome 同步功能
可以將電腦A用Chrome 1帳號登入,同步之後,可以在電腦B用Chrome 1帳號登入也可以有相同的書籤、外掛、等等設定。

2.Google共同筆記
可以設定一個筆記(上方功能列-->文件/雲端硬碟),開啟一個文件,然後再到右上角分享給想要的成員。

3.PDF xchange viewer
不同於 一般的PDF viewer,它可以在PDF文件上畫線,等繪製圖形功能,並起關掉後,下次開啟時,會自動開在上次關閉的頁面。

4.對等式網路
就是利用UNC的方法連到LAN裡面任一台電腦的分享資料夾

5.Evernote
可以將瀏覽的頁面Capture下來然後儲存到evernot server,下次可以登入evernot然後找到想看的頁面。與傳統除純到我的最愛的優點是電腦掛了之後仍然可以找到。缺點是網頁是類似快照的方法儲存下來,無法與原網站同步更新。

6.anobii
這是一個書櫃管理網站,輸入自己手上的一些書後,可分類管理。已讀完、未讀完、參考書、下次想買的書等等。並可以有好友清單,知道哪些人讀了哪些書,可以共同討論、趕緊追上進度等等。

7. Google search
有許多以前未用過的強大功能,例如在Google 搜尋列輸入("index of /"mp3  梁靜茹  site:edu.tw ) 就可在線上聽MP3。還有,輸入inurl:login.php site:tw 就會找到有關登入(logon.php)的網頁,前面"inurl:login.php"是指在網址列裡面搜尋有包含後面字串"login.php"的網頁。

8.SARG
SARG是一種網路工具,讓您可以查看,區域用戶在網路上所瀏灠過的網站及流量
http://sarg.sourceforge.net/