资源预览内容
第1页 / 共38页
第2页 / 共38页
第3页 / 共38页
第4页 / 共38页
第5页 / 共38页
第6页 / 共38页
第7页 / 共38页
第8页 / 共38页
第9页 / 共38页
第10页 / 共38页
亲,该文档总共38页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
网络安全教育培训o一、域名系统o二、文件传送协议o三、远程终端协议TELNETo四、万维网 WWWo五、电子邮件o六、动态主机配置协议DHCPo七、简单网络管理协议SNMP概述o应用层协议都是为了解决某一类应用问题的,而问题的解决 又往往是通过位于不同主机中的多个应用进程之间的通信和 协同工作来完成的o应用层的许多协议都是基于客户服务器方式。客户(client) 和服务器(server)都是指通信中所涉及的两个应用进程。 客户服务器方式所描述的是进程之间服务和被服务的关系。 客户是服务请求方,服务器是服务提供方。o应用层的具体内容就是规定应用进程在通信时所遵循的协议 1.HTTP 2.FTP 3.DNS等一、域名系统o域名系统DNS是因特网使用的,用来管理命名空间的命名系统,用来 把便于使用的机器名字转换为IP地址 1.命名空间(RFC 1034,RFC 1035) (1)可以理解为遵循分层次命名规则的一个有层次结构名字集合 (2)该名字集合像一个倒挂的树,利用树的根节点到树的其他节点 的路径表示一个或一组具有共同属性的实体的名字,也可以称为一个 划分。中国吉林省XX市XX学校2.域是名字空间中一个可被管理的划分,域还 可以划分子域,而子域还可以继续划分子 域,形成了顶级域、二级域和三级域等, 通过为每个结点命名来标识各个域,称为 标号 3.从顶级域结点到其他域结点每个域的标号之间用“.”隔开,形成了一个有层次结构的 名字,即为该域的域名1.因特网中的域名结构o因特网采用域的结构来管理网络中主机的命名1.任何一个连接在因特网中的主机或路由器,都有一个唯一 的层次结构的名字,称为域名。 2.采用IP地址的管理不方便,采用自然语言描述的名称更 容易让人接受,需要在IP地址和自然语言之间进行转换。 3. IP地址和自然语言之间的转换功能称为解析,完成解析 需要一个IP地址与域名之间映射的数据库,完成解析功能的 程序称为域名服务器程序,也称域名服务器。 4.从域名结构可以看出,域名服务是一个分布式模式的服务 ,存储IP地址与域名之间映射的数据库也一定是一个联机分 布式数据库2.分布式的服务顶级域二级域三级域COMABCWWWWWW.ABC.COM192.168.1.2WWW.DEF.COM202.16.3.13.因特网中的域名的定义o域名中的标号都由英文字母和数字组成,不能超过63个字 符,也不区分大小写字母,由多个标号组成的完整的域名总 共不超过255个字符o顶级域名包括 1.国家顶级域名:cn(中国)、us(美国)、 uk(英国) 等 2.通用顶级域名:com、net、org、int edu、 gov、 mil等 3.基础结构域名:arpao我国将二级域名划分为类别域名和行政域名两类,域名的管 理由中国互联网网络信息中心(CNNIC)管理4.域名服务器o域名服务器接受域名的解析请求,并负责进行域名到IP地址的解析, 然后将结构反馈给提出解析请求的客户机 1.DNS采用分区的办法来设置域名服务器,一个域名服务器管理的 范围称为区 2.根域名服务器 (1)最高层的域名服务器,共有13个 (2)所有的根域名服务器都知道所有的顶级域名服务器的域名和IP 地址 3.顶级域名服务器管理在该顶级域名服务器注册的所有二级域名 4.权限域名服务器即负责管理一个区域的域名服务器 5.本地域名服务器o主域名服务器和辅助域名服务器5.域名解析算法o递归查询 1.查询本地域名服务器,未查到 2.本地域名服务器以DNS客户身份查询根域名服务器o迭代查询 1.本地域名服务器向根域名服务器采用迭代查询 2.如果能解析,直接反馈;不能则告诉本地域名服务器下一 步应向哪个顶级服务器进行查询 3.如果能解析直接反馈;不能则告诉本地域名服务器下一步 应向哪个权限服务器进行查询 4.如果能解析直接反馈;不能则告诉本地域名服务器查询失 败o为提高效率,在各级服务器中设置高速缓存6.解析过程示例WWW.ABC.COM192.168.1.2WWW.DEF.COM202.16.3.1本 地根C O MDEF .COMWWW.DEF.COM 202.16.3.1递归迭代7.传输层的实现oDNS在传输层使用UDP协议的53端口实现服务器 的功能 1.各级域名服务器采用UDP协议,在53端口监听 2.DNS客户机将解析请求发送给相应域名服务器 的53端口.com 表示公司企业.net 表示网络服务机构.org 表示非赢利性组织.edu 表示教育机构.gov 表示政府部门.mil 表示军事部门二、文件传送协议o文件传输协议(FTP)实现在计算机之间传输文件 的功能(RFC 959)o实现了联机访问和透明存取o在具体实现时,在传输层采用TCP协议,采用21 端口建立控制连接;采用20端口建立数据连接o服务器内分为了控制进程和数据传送进程o简单文件传输协议(TFTP)在传输层采用的UDP 协议,69端口号。三、远程终端协议TELNETo一个简单的远程终端协议(RFC 854),称为终端彷真 协议 1.客户机/服务器模式,在传输层采用TCP协议的23端 口 2.通过在协议中定义网络虚拟终端(NVT)标准,解决 了不同操作系统的差异问题 (1)使用8位一个字节 (2)使用7位ASCII传送数据,最高位为1时用作控制 命令 (3)定义了95个可打印的ASCII码和33个控制字符, 还特殊定义了两字符的CR_LF 3.TELNET还提供了客户机和服务器的协商功能四、万维网 WWWo万维网是欧洲粒子物理实验室与1989年3月提出的,1993年 2月,第一个图象界面浏览器开发成功,目前有多种浏览器在 使用。 1.一个分布式的超媒体系统,它是超文本系统的扩充。 (1)所谓超文本是指包含指向其他文档链接的文本,一个超 文本由多个信息源链接而成,而这些信息源链接数目是不受限 制的 (2)所谓超媒体是指包含指向其他媒体链接的媒体,一个由 多个信息源链接而成,而这些信息源链接数目是不受限制的 (3)链接可以理解为一个媒体信息中的标志,通过该标志可 以访问其他的媒体信息 2.是一个大规模的、联机式的信息储藏所,简称Web。 3.不是某种特殊的计算机网络.1.与计算机网络的关系计算机网络万维网 站点A万维网 站点B万维网 站点C万维网 站点D链接到链接到链接到链接到链接到2.工作原理o以客户机服务器方式工作 1.服务器在传输层采用TCP协议,常用80端口, 称为Web服务器。在应用层采用HTTP协议。 2.客户机既为浏览器 3.存储大量的信息,信息采用HTML语言描述,以 万维网文档的形式提供 4.在一个客户程序主窗口上显示出的万维网文档称 为页面o客户机向服务器发出请求,服务器程序向客户机程 序送回客户所需要的万维网文档3.万维网文档存储、链接和发布o万维网文档存储在Web服务器上,使用统 一资源定位符URL来标志o采用超文本传输协议HTTP在服务器和客户 机之间传输请求和万维网文档o采用超文本标记语言描述万维网文档o万维网文档由浏览器解释执行4.URL、HTTP与HTML的关系Web 服务器万维网 文档浏览器用URL标识万维网文档,将URL通过 HTTP协议传送到Web服务器Web服务器接收请求,解析URL,将万 维网文档以HTML的格式,通过HTTP协 议发给浏览器 浏览器解释执行 返回的以HTML 语言描述的万维 网文档5.统一资源定位符oURL格式 1.通用格式 :/:/ 2.使用HTTP协议的URL HTTP:/:/ 3.不区分大小写o主页 1.一个WWW服务器中的最高级别的页面 2.一个组织或部门盯制的页面或目录 3.由某个人自己设计的描述他本人的页面6.超文本传输协议o是应用层协议,用来在Web服务器和浏览器之间传输数据 1.HTTP协议是面向事务的 2.HTTP协议是无连接的、无状态的 3.在HTTP协议中通常采用代理服务器 4.HTTP报文分为请求报文和响应报文,基本格式为: (1)CR LFCR LF (2)请求报文的方法:OPTION、GET、HEAD、POST、 PUT、DELETE、TRACE和CONNECT 5.HTTP的版本(1)HTTP1.0和HTTP1.1(2)HTTP1.1使用持续连接,可以使用非流水线和流水线两种 工作方式请求报文示例o在浏览器上发出如下请求 GET http:/www.tsinghua.edu.cn/chn/yxsz/index.htm HTTP/1.1o产生如下请求报文 GET /chn/yxsz/index.htm HTTP/1.1 Host:www.tsinghua.edu.cn Connection:close User-Agent:Mozilla/5.0 Accept-Language:cn7.响应报文的状态o响应报文的第一行是状态行 1.状态行包括:HTTP版本、状态码和解释状态码 的简单短语 2.状态码的含义 (1)1XX 表示通知信息 (2)2XX 表示成功 (3)3XX 表示重定向 (4)4XX 表示客户错误 (5)5XX 表示服务器错误8. Cookieo无状态的HTTP协议简化了服务器的设计,但却使一些应用不 能正常进行 1.引入Cookie(RFC2109),在服务器和客户之间传递状态 信息 2.采用Cookie技术的服务器为客户的连接产生一个唯一的标 识,并将此标识发给客户 (1)在响应报文中增加一个首部行 Set-cookie (2)浏览器收到后,在它管理的特定的Cookie文件中添加一 行,其中包括这个服务器的主机名和识别码 (3)当再次访问该服务器时,取出识别码,在请求报文的首 部增加Cookie首部行:Cookie: 3. Cookie技术有安全方面的争议9.万维网文档o万维网文档采用HTML语言描述(RFC1866) 1.HTML是一种超文本标注语言,关注信息的表现 形式 2.定义了许多标签,利用这些标签定制文本的表现 形式和信息的链接(本地链接、远程链接) 3.分为静态文档、动态文档和活动文档 (1)服务器推送技术 (2)活动文档技术 4.CGI脚本、JAVA、.NET技术等10.万维网的信息检索系统o在万维网中用来进行搜索的工具叫做搜索引 擎 1.全文搜索引擎Goole、百度 2.分类目录搜索引擎 雅虎、搜狐、网易等 3.垂直搜索引擎 4.元搜索引擎五、电子邮件o电子邮件包含两个协议,用于邮件发送的简单邮件传送协议 SMTP(RFC822)和邮件读取协议POP3(RFC 918) 1.电子邮件系统包括:用户代理、邮件服务器、SMTP协议 和POP3协议2.用户代理(电子邮件客户端软件)的作用:撰写、显示、 处理和通信3.邮件服务器:发送和接收邮件。采用SMTP协议实现用户 代理向邮件服务器或在邮件服务器之间发送邮件;采用 POP3实现用户代理从邮件服务器读取邮件 4.SMTP采用TCP的端口25,POP3采用TCP的端口1101.电子邮件系统工作过程用户 代理 1邮件 服务 器1邮件 服务 器2邮件 服务 3SMTPSMTPSMTP用户 代理 3SMTP用户 代理 2POP3POP3POP3SMTPSMTP2.SMTP协议o规定了在两个相互通信的SMTP进程之间如何交换 信息 1.规定了14条命令和21种应答信息 (1)每条命令由4个字母组成,每一种应答是一 个3位数字开始的一行信息 (2)如: 命令:MAIL FROM: 应答:250 OK 2.分为连接建立(HELL0)、邮件传送(MAIL 、RCPT、DATA等)和连接释放(QUIT)三个 阶段3.电子邮件的格式o一个电子邮件分为信封和内容两部分 TO:SUBJECT:Cc:From: Date:Reply-To:4.POP3协议o用户代理从邮件服务器读邮件的协议 1.非常简单、功能有限 2.目前采用的版本为POP3(RFC1939) 3.网际报文存取协议IAMP与POP3的功能 相同 4.采用TCP的110
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号