资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,Copyright 2011 Huawei Technologies Co.,Ltd.All rights reserved.,英文标题,:32-35pt,颜色,:R153 G0 B0,内部使用字体,:,FrutigerNext LT Medium,外部使用字体,:Arial,中文标题,:30-32pt,颜色,:R153 G0 B0,字体,:,黑体,英文正文,:20-22pt,子目录,(2-5,级,):18pt,颜色,:,黑色,内部使用字体,:,FrutigerNext LT Regular,外部使用字体,:Arial,中文正文,:18-20pt,子目录,(2-5,级,):18pt,颜色,:,黑色,字体,:,细黑体,配色参考方案:,建议同一页面内不超过四种颜色,以下是,13,组配色方案,同一页面内只选择一组使用。(仅供参考),客户或者合作伙伴的标志放在右上角,.,Page,*,Copyright 2011 Huawei Technologies Co.,Ltd.All rights reserved.,英文标题,:40-47pt,副标题,:26-30pt,字体颜色,:,反白,内部使用字体,:,FrutigerNext LT Medium,外部使用字体,:Arial,中文标题,:35-47pt,字体,:,黑体,副标题,:24-28pt,字体颜色,:,反白,字体,:,细黑体,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,谢谢,常见应用介绍,Page,2,前 言,应用层负责处理特定的应用程序。,这里通过实例介绍通用的应用程序如:,Ping,、,Tracert,、,Telnet,、,SSH,、,FTP,、,TFTP,Page,3,培训目标,学完本课程后,您应该能:,掌握常见应用程序的作用和使用方法,Page,4,目 录,1.Ping,2.Tracert,3.Telnet,4.SSH,5.FTP,与,TFTP,6.,本节自测题,Ping简介,Ping,(,Packet Internet Groper,)命令是最常见的用于检测网络设备可访问性的调试工具,它使用,ICMP,报文信息工作。源主机向目的主机发送,ICMP,请求报文,目的主机向源主机发送,ICMP,回应报文。,Ping,可检测项目包括:,远程设备是否可用,与远程主机通信的来回旅程(,round-trip,)的延迟(,delay,),包(,packet,)的丢失情况,Page,5,Ping命令介绍,命令格式,:,ping ip -a source-ip-address|-c count|-f|-h ttl-value|-s packetsize,Page,6,案例分析,Page,7,Loopback0:10.1.6.212/32,Loopback0:10.1.6.213/32,HQ-R,B1-R,B2-R,10.1.6.232/30,10.1.6.236/30,S1/0/0:.6.233,S2/0/0:.6.238,S1/0/0:.6.234,S2/0/0:.6.237,PING 10.1.6.213:56 data bytes,press CTRL_C to break,Reply from 10.1.6.213:bytes=56 Sequence=1 ttl=253 time=32 ms,Reply from 10.1.6.213:bytes=56 Sequence=2 ttl=253 time=32 ms,Reply from 10.1.6.213:bytes=56 Sequence=3 ttl=253 time=32 ms,-10.1.6.213 ping statistics-,ping c 1 10.1.6.238,PING 10.1.6.238:56 data bytes,press CTRL_C to break,Request time out,Page,8,目 录,1.Ping,2.Tracert,3.Telnet,4.SSH,5.FTP,与,TFTP,6.,本节自测题,Page,9,Tracert,Tracert,用于查看,IP,数据报从一台主机传到另一台主机所经过的路由。,Trace route,程序使用,ICMP,报文和,IP,首部中的,TTL,字段(生存周期),源站点,目的站点,UDP,数据报,TTL,1,1,2,UDP,数据报,TTL,2,.,n,UDP,数据报,TTL,n,1,ICMP,超时报文,n,ICMP,端口不可达报文,IP,网络,2,ICMP,超时报文,Tracert命令介绍,命令格式,:,tracert -a source-ip-address|-f first-ttl|-m max-ttl|-name|-p port|-q nqueries|-v|-vpn-instance vpn-instance-name -apipe|-w timeout host,Page,10,Page,11,案例分析,RTA,RTB,RTC,10.1.1.0/30,10.2.2.0/30,.1,.2,.1,.2,3.3.3.3/32,PING 3.3.3.3:56 data bytes,press CTRL_C to break,Reply from 3.3.3.3:bytes=56 Sequence=1 ttl=254 time=63 ms,Reply from 3.3.3.3:bytes=56 Sequence=2 ttl=254 time=63 ms,traceroute to 3.3.3.3(3.3.3.3)30 hops max,40 bytes packet,1 10.1.1.2 31 ms 31 ms 32 ms,2 10.2.2.2 62 ms 63 ms 62 ms,3 3.3.3.3 64 ms 65 ms 65 ms,Page,12,目 录,1.Ping,2.Tracert,3.Telnet,4.SSH,5.FTP,与,TFTP,6.,本节自测题,Page,13,Telnet应用,Telnet,给用户提供了一种通过连网的终端登录到远程服务器的方式。,Telnet,使用的传输层协议为,TCP,,端口号,23,。,Telnet,采用明文传输的方式。,Telnet原理,Telnet,采用,C/S,架构,,在远程登录过程中,用户的本地计算机,是,一个客户端,而提供服务的远程计算机则是一个服务器。,客户端和服务器之间的,Telnet,远程登录包含以下交互过程:,客户端和服务器之间建立一个,TCP,连接,服务器端程序所侦听的端口号是,23,。,系统将客户端上输入的,命令,或字符以,NVT,(,Net Virtual Terminal,)格式传送到服务器端。,服务器端将输出的,NVT,格式的数据转化为客户端所接受的格式送回客户端,包括输入命令回显和命令执行结果。,客户端发送命令对,TCP,进行断开,远程登录结束。,Page,14,RTAuser-interface vty 0 4,RTA-vty0-4authentication-mode,none,注意:除,none,模式外,还有,aaa,和,password,模式,none,身份验证方式:无验证,password,身份验证方式:密码,aaa,身份验证方式:用户名和密码,Telnet案例,Page,15,Page,16,目 录,1.Ping,2.Tracert,3.Telnet,4.SSH,5.FTP,与,TFTP,6.,本节自测题,SSH简介,SSH,是,Secure Shell,(安全外壳)的简称。,Telnet,等协议由于,缺少安全的认证方式,,或者,传输过程采用,TCP,进行明文传输,存在很大的安全隐患。网络安全协议,SSH,,通过对网络数据的加密,解决了这个问题。,SSH,通过,TCP,进行数据交互,它在,TCP,之上构建了一个安全的通道。另外,SSH,服务除了支持标准端口,22,外,还支持其他服务端口,以防止受到非法攻击。,由于,SSH,数据加密传输,认证机制更加安全,,SSH,已经越来越被广泛使用,成为了当前最重要的网络协议之一。,Page,17,SSH应用,SSH,协议有两个版本,两者不兼容。,SSH1,(,SSH1.5,)协议,SSH2,(,SSH 2.0,)协议,SSH,在实际应用中,亦可配合其他应用,例如:,STelnet,是,Secure Telnet,的简称,SFTP,是,Secure FTP,的简称,Page,18,SSH原理,SSH,采用传统,C/S,应用模型,,其安全特性通过以下方式保证:,数据加密,数据完整性,权限认证,SSH,连接在整个通讯过程中,,经过六个阶段。,Page,19,配置案例,Page,20,配置两个登陆用户:,用户,Client1,,密码为“,huawei”,,登录验证方式为,password,。,用户,Client2,,验证方式为,RSA,,并为其分配公钥,RsaKey001,。,配置案例,服务端部分配置,Page,21,SSH Server rsa local-key-pair create,SSH Server user-interface vty 0 4,SSH Server-ui-vty0-4 authentication-mode aaa,SSH Server-ui-vty0-4 protocol inbound ssh,SSH Server aaa,SSH Server-aaa local-user client1 password cipher huawei,SSH Server-aaa local-user client1 service-type ssh,配置案例,STelnet,客户端,Client001,用,password,认证方式连接,SSH,服务器,输入配置的用户名和密码,Page,22,system-view,client001 stelnet 10.164.39.222,Page,23,目 录,1.Ping,2.Tracert,3.Telnet,4.SSH,5.FTP,与,TFTP,6.,本节自测题,FTP简介,FTP,(,File Transfer Protocol,)在,TCP/IP,协议族中属于应用层协议,是文件传输的,Internet,标准。,FTP,为用户提供上传和下载文件的服务。,FTP,采用客户端,/,服务器设计方式,基于,TCP,通常用于大容量文件传输。,Page,24,Page,25,FTP,Server,FTP client,FTP Server,Page,26,FTP,Client,FTP client,FTP Server,Page,27,FTP,Client,续,FTP client,FTP Server,TFTP简介,TFTP,(,Trivial File Transfer Protocol,,简单文件传输协议)也是用于在远端服务器和本地主机之间传输文件的,相对于,FTP,,,TFTP,没有复杂的交互存取接口和认证控制,适用于服务器和客户端之间不需要复杂的交互的环境。,TFTP,采用客户端,/,服务器设计方式,承载在,UDP,协议上,,TFTP,服务器使用众所周知的端口号,69,侦听,TFTP,连接。,TFTP,之能提供简单的文件传输能力包括文件的上传和下载。,TFTP,不像,FTP,那样拥有一个庞大的命令集,不支持文件目录列表的功能,也不支持对用户的身份验证和授权。,Page,28,Page,29,TFTP,Client,TFTP client,TFTP Server,从TFTP服务器下载,switch.bin,文件到路由器,tftp 1.1.1.2 get switch.bin switch.bin,上传,vrpcfg.cfg,文件到,TFTP,服
展开阅读全文