網絡服務與應用
FTP:文件傳輸協議
TCP 傳輸
20 端口發送,21 接收端口
1. 采用 C/S 結構
2. 傳輸模式
(1)ASCII 模式:傳輸文本
(2)二進制模式:傳輸非文本
3. 工作模式
(1)主動模式:客戶端要求服務器開放端口
(2)被動模式:服務器要求客戶端開放端口
TFTP
1. UDP 傳輸
2. 端口號 69
遠程登陸協議(telnet)
1. 采用 C/S 結構
2. TCP 傳輸,端口號 23,SSH 端口號 22
3. 使用虛擬用戶界面
DHCP(動態主機配置協議)
1. 采用 C/S 結構
2. 優點
(1)統一管理
(2)利用率高(租期)
3. 工作原理
4. 租期續期
5. 重綁定
6. DHCP 兩種方法實現
(1) 全局地址池
(2) 接口地址池
DNS
1. 域名(主機名,次頂級域名,頂級域名,根域)
2. 查詢方式
(1) 遞歸查詢,服務器之間解決問題
(2) 迭代查詢:服務器告知客戶端其他服務器位置,客戶端找其他服務器
NTP
1. tcp 傳輸,端口號 123
2. 結構
(1)主時間服務器
(2)二級時間服務器
(3)層數
PPP 協議
PPP:點到點協議,是一種廣域網數據鏈路層協議,常用于廣域網,主要作用是在全雙工鏈
路傳輸 PPP 數據
全雙工:可以發送數據也能接收數據
半雙工:發送數據不能接收數據,接收數據不能發送數據
PPP 三大組件:
1. LCP:鏈路層協商協議,用于協商數據鏈路層參數:最大傳輸單元等
2. 認證:判斷對方認證是否成功
3. NCP:網絡控制協議:用于協商網絡層參數:IP 協議
PPP 狀態工作機制
1. 設備接口物理層初始化在 dead 階段,物理層可用時進入 Establish 階段,協商 LCP
2. LCP 協商成功后進入認證階段,進行認證,認證失敗進入 Terminate 階段,斷開 LCP 連接,
認證成功進入 network 階段,協商 NCP 參數
3. NCP 協商成功后,保存 network 階段,傳輸 PPP 數據
4. 如果需要斷開 PPP 連接,則從 network 就餓段進入 Terminate 階段,斷開 LCP 連接,回到
dead 階段
LCP 協商
1. R1 和 R2 互相發送 Configure-Request 報文,攜帶自己的參數
2. 收到對方發送好的 Configure-Request 報文,判斷對方的參數是否合法,如果合法回復 ACK
如果不合法
(1)參數不匹配:回復 NAK,攜帶不匹配參數,和正確的參數,修改完發送 Configure-Request
報文,參數合法回復 ACK
(2)參數不識別,回復 reject 報文,攜帶不識別的參數,要求對方進行修改,修改后重新發
送 Configure-Request 報文,合法回復 ACK
Ppp 認證:
認證方和被認證方結構
1. PAP 認證:明文方式顯示,二次握手
1. 被認證方發送 Authenticate-Request 報文,明文攜帶自己的用戶名和密碼
2. 認證方收到 Authenticate-Request 報文后,查找數據庫,判斷輸入用戶名密碼是否匹配,
匹配回復 ACK,不匹配回復 NAK,并且斷開 LCP 連接
2. CHAP 認證:密文方式顯示,三次握手
1. 認證方發送一個挑戰報文,攜帶 ID,隨機數,用戶名
2. 被認證方能收到挑戰報文后拿到 ID+隨機數和自己的密碼進行 MD5 算法計算出結果 1,
把自己的用戶名和 MD5 結果 1 放入 Response 報文回復給對方
3. 認證方收到 Response 報文后根據報文中用戶名查找數據庫,找到相對應的密碼,之前發
送的隨機數以及 ID,進行 MD5 計算出結果 2,把結果 1 和結果 2 進行匹配,匹配成功則認
證成功,匹配失敗,認證失敗
IP 地址協商:
1. 靜態地址協商
互相確認雙方是否合法
2. 動態地址協商
PPPOE
1. 基于以太網的 PPP 協議
2. 作用:在以太網上傳輸 PPP 數據幀,結合以太網靈活性高,成本低以及 ppp 的認證,授
權,計費的優點,給用戶提供原創接入
工作過程:
1. PPPOE 發現階段
(1)客戶端廣播發送 PADI 報文發現 pppoe 服務器
(2)服務器收到報文后單播回復 PADO 報文,代表可以為用戶提供服務
(3)客戶端收到報文會選擇最先收到的 PADO 報文,朝著服務器發送 PADR 報文,請求服務
(4)服務器收到 PADR 報文看,回復 PADS,攜帶唯一的會話 ID,表示和客戶端建立會話服務
2. Pppoe 會話階段:根據之前確定的會話 ID,進行 LCP 協商,認證協商,NCP 協商,協商
成功后,一直停留至會話階段,傳輸 PPPoe 數據
3. Pppoe 終結階段:客戶端或者服務器需要斷開連接時,要求斷開方主動發送 PADT 報文,
請求端來會話