Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Администрирование в ИС / Лабораторная работа 2

.doc
Скачиваний:
77
Добавлен:
02.04.2015
Размер:
52.74 Кб
Скачать

Лабораторный практикум по курсу « Администрирование в информационных системах»

Лабораторная работа 1. Протоколы ARP, IP,TCP.

Цель работы: практическое изучение протоколов ARP, IP, TCP.

  1. Настроить трафик – анализатор на захват пакетов в сегменте сети. Для этого следует выполнить следующие настройки:

- в меню File выбрать раздел Data Miner, а в нем установить

1) Декодировать захваченные файлы.

2) Выбрать отдельный файл.

  1. Выключить всю фильтрацию пакетов, для этого отжать кнопку « применять фильтрацию к входящим пакетам «

  2. Включить установки защиты ( Guard ) и выключить все опции, сняв флажки, в том числе опцию « игнорировать локальное соединение «. Нажать кнопку ПРИМЕНИТЬ и ОК.

  3. Вменю Logs выключить все опции, сняв все флажки с соответствующих настроек.

  4. В меню File нажать кнопку НОВАЯ СЕССИЯ ЗАХВАТА.

  5. В меню Захват ( Capture ) нажать кнопку Start.

  6. Нажав кнопку « Переключение между режимами отображения захвара и декодирования », убедиться что установки Capture Logs, Decode Logs, Filter, Guarding – выключены.

  7. В меню установок Settings выбрать режимы Run continuosly и Scroll packets Нажать кнопку ПРИМЕНИТЬ и ОК.

  8. В подменю РАЗНОЕ ( Miscellfneous ) установить такое количество пакетов, которое соответствует размеру дискового пространства в 2 МВ, снять все флажки в этом окне и нажать ОК.

  1. Убедиться что трафик – анализатор захватывает пакеты протоколов ARP, TCP/IP и UDP/IP и имеет место прокрутка пакетов.

  2. На панели захвата пометить любой запросный пакет протокола ARP, кликнув по соответствующей строке. На панели Packet Decoder должна появиться информация о структуре перехваченного пакета. Нажать знак + в верхней части панели для подробного отображения этой структуры. Сделать копию экрана и включить ее в отчет по работе.

  3. Проделать все действия, перечисленные в пункте 3 над ответным пакетом протокола ARP.

  4. Проделать все действия, перечисленные в пункте 3 над пакетом протокола TCP/IP.

  5. Проделать все действия, перечисленные в пункте 3 над пакетом протокола UDP/IP.

  6. Проанализировать заголовки пакетов протоколов TCP/IP, UDP/IP, запросного и ответного протокола ARP и включить результаты их анализа в отчет по работе.

Лабораторная работа 2. Удаленное конфигурирование сетевого интерфейса сервера сервера с помощью протокола Telnet

Цель работы: практическое изучение возможностей протокола Telnet для удаленного конфигурирования сетевого интерфейса в UNIX системах.

  1. Команда telnet позволяет удаленному пользователю зарегестрироваться в бюджете другой системы и войти в нее с помощью протокола эмуляции терминала Telnet.

Команда конфигурирования сетевого интерфейса ifconfig позволяет сконфигурировать сетевой интерфейс. Если она введена без параметров, то система выводит на терминал

текущие настройки всех сетевых интерфейсов. Если задан номер интерфейса, то настройки интерфейса с заданным номером. Чтобы изменить текущие настройки интерфейса необходимо в качестве параметров после команды ifconfig указать номер интерфейса, его IP – адрес, сетевую маску и широковещательный адрес.

Процедура регистрации в бюджете удаленной системы с помощью команды и протокола Telnet выглядит так.

telnet IP

login .......

passwd .....

Если у Вас в системе имеется бюджет, то в строке появиться имя системы и знак $, означающий приглашение непривилегированного пользователя. Чтобы конфигурировать

сетевой интерфейс нужны права привилегированного пользователя, поэтому следует ввести команду изменения прав пользователя.

$ su root

$ passwd .....

После ввода пароля администратора, появиться приглашение его к работе.

#

  1. Получить у преподавателя IP, login и passwd, определить IP – адрес Вашего узла.

  2. Зарегестрироваться в системе как непривилегированный пользователь.

  3. Ввести команду su root.

  4. Попросить преподавателя ввести пароль администратора.

  5. В ответ на приглашение к работе привилегированного пользователя, ввести команду

# ifconfig

  1. Система выведет на экран монитора настройки своих сетевых интерфейсов.

  2. Получить у преподавателя номер сетевого интерфейса, который следует перенастроить, а также новые параметры ( IP, netmask и broadcast ).

  3. Учитывая IP – адрес Вашего узла, а также новые параметры интерфейса сервера рассчитать, будет ли Ваш клиент находиться в той же сети ( подсети ) что и сервер.

  1. Если да, то установить новые настройки у сервера, введя соответствующую команду и затем, введя команду ifconfig убедиться что новые настройки вступили в силу.

  1. Если нет, то предложить свой вариант настроек, сохраняющий целостность сети ( подсети ).

  1. Выполнить пункт 10 для Вашего варианта настроек.

  1. Ввести все полученные данные в протокол и сделать соответствующие копии экрана

командной строки.

  1. Оформить отчет в соответствии с требованиями, включив в него выводы по работе.

Лабораторная работа 3. Отчеты по трафику

Цель работы: Cоздание статистических отчетов о трафике в сегменте сети с помощью трафик – анализатора.

  1. Проверить настроен ли трафик – анализатор на режим захвата, если нет – установить соответствующие настройки.

  2. Настроить трафик – анализатор на режим создания отчетов по трафику. Для этого

выключить всю фильтрацию и защиту, а также сделать следующие установки.

    1. В меню Logs выбрать Capture; включить лог сбора данных Enable Capture Logging и указать поля которые должны быть записаны в лог ( за исключением ACK и SEQ ).

    2. Включить создавать захваченные файлы.

    3. Установить папку для хранения (по умолчанию).

    4. В меню ОТЧЕТЫ ПО ТРАФИКУ установить All hosts (отчет создается для всех хостов)

    5. Выбрать Decode

    6. Включить Enable Decode Loggig.

    7. Выбрать Client and Server.

    8. Выбрать ЕДИНСТВЕННЫЙ ФАЙЛ.

    9. Выбрать место ( по умолчанию ).

10.) Нажать Entire Session (все данные будут сохранены). Нажать ОК.

11.) Начать сессию захвата. Установить размер буфера 1 Мб.

12.) Продлить ее до заполнения буфера.

13.) Нажать кнопку ДЕКОДИРОВАТЬ ПАКЕТЫ В БУФЕРЕ.

14.) В окне Traffic Report нажать Generate Report.

15.) Подождать пока декодирование не закончится.

16.) В окне АКТИВНОСТЬ ХОСТОВ:

- пометить хост ( по IP- адресу );

- познакомиться c отчетом при этом определить:

1. Общее количество байт, в том числе входящих и исходящих и в процентах.

2. Основные распределения по:

- протоколам;

- сессиям;

- трафику;

- процентам.

3. В отчете о полном протокольном распределении определить по портам:

- количество сессий;

- количество байт;

- процентное соотношение.

17.) Выделить сессию в окне Host Activity и сохранить сессию и сохранить список сессий.

18.) Сделать копии экрана со всех отчетоа и включить их в отчет по лабораторной работе

19.) Сделать выводы по работе.