找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1109|回复: 3

计算机网络知识扫盲(申精)

[复制链接]
已绑定手机

31

主题

675

回帖

962

牛毛

一级牛人

桌面清洁,人人有责。。。。。。

积分
962
QQ
发表于 2008-8-23 20:51:15 | 显示全部楼层 来自 广东省汕头市
七、关于IP

概念

连在某个网络上的两台计算机在相互通信时,在它们所传送的数据包里含有某些附加信息,这些附加信息就是发送数据的计算机的地址和接受数据的计算机的地址.当网络中存在以IP协议为基础的通信时,这些发送和接受数据的地址就是IP地址.

基本地址格式

现在的IP网络使用32位地址,以点分十进制表示,如172.16.0.0.地址格式为:IP地址=网络地址+主机地址 或 IP地址=主机地址+子网地址+主机地址.

IP地址类型

最初设计互联网络时,为了便于寻址以及层次化构造网络,每个IP地址包括两个标识码(ID),即网络ID和主机ID.同一个物理网络上的所有主机都使用同一个网络ID,网络上的一个主机(包括网络上工作站,服务器和路由器等)有一个主机ID与其对应.IP地址根据网络ID的不同分为5种类型,A类地址、B类地址、C类地址、D类地址和E类地址.

1. A类IP地址

一个A类IP地址由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是"0", 地址范围从1.0.0.0 到126.0.0.0.可用的A类网络有126个,每个网络能容纳1亿多个主机.

2. B类IP地址

一个B类IP地址由2个字节的网络地址和2个字节的主机地址组成,网络地址的最高位必须是"10",地址范围从128.0.0.0到191.255.255.255.可用的B类网络有16***82个,每个网络能容纳6万多个主机 .

3. C类IP地址

一个C类IP地址由3字节的网络地址和1字节的主机地址组成,网络地址的最高位必须是"110".范围从192.0.0.0到223.255.255.255.C类网络可达209万余个,每个网络能容纳254个主机.

4. D类地址用于多点广播(Multicast).

D类IP地址第一个字节以"lll0"开始,它是一个专门保留的地址.它并不指向特定的网络,目前这一类地址被用在多点广播(Multicast)中.多点广播地址用来一次寻址一组计算机,它标识共享同一协议的一组计算机.

5. E类IP地址

以"llll0"开始,为将来使用保留.

全零("0.0.0.0")地址对应于当前主机.全"1"的IP地址("255.255.255.255")是当前子网的广播地址.

在IP地址3种主要类型里,各保留了3个区域作为私有地址,其地址范围如下:

A类地址:10.0.0.0~10.255.255.255

B类地址:172.16.0.0~172.31.255.255

C类地址:192.168.0.0~192.168.255.255

友情提示:如果你的地址是私有地址,那么恭喜你,你是内网用户,你不能使用一些需要公网ip的软件

子网掩码
子网掩码是一个32位2进制地址,用于快速确定ip地址的哪部分表示网络号,那部分标识主机号,判断2个ip地址是否属于同一网络,这样就产生了子网掩码,子网掩码是按照ip地址格式给出的,a,b,c类的子网掩码如下

a:255.0.0.0
b:255.255.0.0
c:255.255.255.0
如:10.65.96.1是a类ip,所以默认的子网掩码就是
255.0.0.0
例如
202.10.138.6和202.10.138.95是c类的ip
所以掩码就是
255.255.255.0
进行运算后得出两者网络号相同,说明2主机位于同一网络.

子网掩码的另一个用处就是划分子网,在实际营中中,经常遇到网络号不够用的问题,需要把主机号标识部分的一些2进制位划分出来标识子网

动态和非动态ip
网络的主机ip有固定和动态ip之分,对于一些提供internet服务的机构
如信息港了,开发了www,ftp,telnet,E-mail服务的服务器,通常需要对外公布一个固定ip,方便用户访问.
这些机构往往有专线接入,ip是固定的.对于拨号上网包括adsl拨号的用户,由于上网的时间和空间的非固定性,为每个人提供一个ip地址是对ip资源的极大浪费.
所以这些用户要拨入其isp的DHCP服务器时会获得一个不固定的ip
当然有范围限制的.
而在其每次连接时间内是固定的而不是随时变化的,而任意两次连接的获得的ip是不重复的.

查询ip


查看自己的ip可以使用下面的方法
win98中使用"运行"然后输入"winipcfg"

里面显示了ip地址,网关,子网掩码,等详细信息

对于NT用户可以在cmd下使用inconfig来查看
用netstat -an也可以查看ip




八、域名和域名系统

Internet域名是Internet网络上的一个服务器或一个网络系统的名字,在全世界,没有重复的域名.域名的形式是以若干个英文字母或数字组成,由"."分隔成几部分,如SOHU.com就是一个域名.

  什么是国际顶级域名?

  互联网上的域名可谓千姿百态,但从域名的结构来划分,总体上可把域名分成两类,一类称为"国际顶级域名"(简称"国际域名"),一类称为"国内域名".

  一般国际域名的最后一个后缀是一些诸如.com,.net,.gov,.edu的"国际通用域",这些不同的后缀分别代表了不同的机构性质.比如.com表示的是商业机构,.net表示的是网络服务机构,.gov表示的是政府机构,.edu表示的是教育机构.
  

  什么是国内域名?

  国内域名的后缀通常要包括"国际通用域"和"国家域"两部分,而且要以"国家域"作为最后一个后缀.以ISO31***60为规范,各个国家都有自己固定的国家域,如:cn代表中国、us代表美国、uk代表英国等.


域名系统DNS

DNS全名叫 Domain Name Server,在说明 DNS Server 前,可能要
先说明什麽叫 Domain Name,在网路上辨别一台电脑的方式是利
用 IP,但是一组 IP 数字很不容易记,且没有什麽联想的意义,因
此,我们会为网路上的伺服器取一个有意义又容易记的名字,这个
名字我们就叫它「Domain Name」.

大多数的DNS维护着一个巨大的数据库,他描述了域名和ip的对应关系,并且定时更新.
全球共有几十个顶级DNS解析服务器,如果这些服务器瘫痪的话

形象一点说:域名就是计算机网上的名字,而ip就是门牌号.

注意:但是ip和域名并不全是一一对应的,一个ip可以对应很多域名,而大型网站常常一个域名对于很多服务器.



九、DOS命令基础

ATTRIB

1.功能:修改指定文件的属性.
2.类型:外部命令.
3.格式:ATTRIB[文件名][R][——R][A][——A][H][——H][S][——S][/S]
4.使用说明:
(1)选用R参数,将指定文件设为只读属性,使得该文件只能读取,无法写入数据或删除;选用——R参数,去除只读属性;
(2)选用A参数,将文件设置为档案属性;选用——A参数,去除档案属性;
(3)选用H参数,将文件调协为隐含属性;选用——H参数,去隐含属性;
(4)选用S参数,将文件设置为系统属性;选用——S参数,去除系统属性;
(5)选用/S参数,对当前目录下的所有子目录及作设置.
---------------------------------------------------------------------------

CD

1.功能:显示当前目录
2.类型:内部命令
3.格式:CD[盘符:][路径名][子目录名]
4.使用说明:
(1)如果省略路径和子目录名则显示当前目录;
(2)如采用"CD、"格式,则退回到根目录;
(3)如采用"CD.."格式则退回到上一级目录.
例:(1)进入到USER子目录;(2)从USER子目录退回到子目录;(3)返回到根目录.
C:>CD FOX USER(进入FOX子目录下的USER子目录)
C:FOXUSER>CD. (退回上一级根目录)
C:FOX>CD (返回到根目录)
---------------------------------------------------------------------------

CHKDSK

1.功能:显示磁盘状态、内存状态和指定路径下指定文件的不连续数目.
2.类型:外部命令
3.格式:CHKDSK [盘符:][路径][文件名][/F][/V]
4.使用说明:
(1)选用[文件名]参数,则显示该文件占用磁盘的情况;
(2)选[/F]参数,纠正在指定磁盘上发现的逻辑错误;
(3)选用[/V]参数,显示盘上的所有文件和路径.
---------------------------------------------------------------------------

COPY

1.功能:拷贝一个或多个文件到指定盘上.
2.类型:内部命令.
3.格式:COPY [源盘][路径]〈源文件名〉[目标盘][路径][目标文件名]
4.使用说明:
(1)COPY是文件对文件的方式复制数据,复制前目标盘必须已经格式化;
(2)复制过程中,目标盘上相同文件名称的旧文件会被源文件取代;
(3)复制文件时,必须先确定目标般有足够的空间,否则会出现;insufficient的错误信息,提示磁盘空间不够;
(4)文件名中允许使用通配举"*""?",可同时复制多个文件;
(5)COPY命令中源文件名必须指出,不可以省略.
(6)复制时,目标文件名可以与源文件名相同,称作"同名拷贝"此时目标文件名可以省略;
(7)复制时,目标文件名也可以与源文件名不相同,称作"异名拷贝",此时,目标文件名不能省略;
(8)复制时,还可以将几个文件合并为一个文件,称为"合并拷贝",格式如下:COPY;[源盘][路径]〈源文件名1〉〈源文件名2〉…[目标盘][路径]〈目标文件名〉;
(9)利用COPY命令,还可以从键盘上输入数据建立文件,格式如下:COPY CON [盘符:][路径]〈文件名〉;
(10)注意:COPY命令的使用格式,源文件名与目标文件名之间必须有空格!
---------------------------------------------------------------------------

DEFRAG

1.功能:整理磁盘,消除磁盘碎块.
2.类型:外部命令
3.格式:DEFRAG[盘符:][/F]
4.使用说明:选用/F参数,将文件中存在盘上的碎片消除,并调整磁盘文件的安排,确保文件之间毫无空隙.从而加快读盘速度和节省磁盘空间.
---------------------------------------------------------------------------

DEL

1.功能:删除指定的文件.
2.类型:内部命令
3.格式:DEL[盘符:][路径]〈文件名〉[/P]
4.使用说明:
(1)选用/P参数,系统在删除前询问是否真要删除该文件,若不使用这个参数,则自动删除;
(2)该命令不能删除属性为隐含或只读的文件;
(3)在文件名称中可以使用通配符;
(4)若要删除磁盘上的所有文件(DEL*·*或DEL·),则会提示:(Are you sure?)(你确定吗?)若回答Y,则进行删除,回答N,则取消此次删除作业.
---------------------------------------------------------------------------

DIR

1.功能:显示磁盘目录的内容.
2.类型:内部命令
3.格式:DIR [盘符][路径][/P][/W]
4.使用说明:/P的使用;当欲查看的目录太多,无法在一屏显示完屏幕会一直往上卷,不容易看清,加上/P参数后,屏幕上会分面一次显示23行的文件信息,然后暂停,并提示;Press any key to continue
/W的使用:加上/W只显示文件名,至于文件大小及建立的日期和时间则都省略.加上参数后,每行可以显示五个文件名.
---------------------------------------------------------------------------

DISKCOPY

1.功能:复制格式和内容完全相同的软盘.
2.类型:外部命令
3.格式:DISKCOPY[盘符1:][盘符2:]
4.使用说明:
(1)如果目标软盘没有格式化,则复制时系统自动选进行格式化.
(2)如果目标软盘上原有文件,则复制后将全部丢失.
(3)如果是单驱动器复制,系统会提示适时更换源盘和目标盘,请操作时注意分清源盘和目标盘.
---------------------------------------------------------------------------

FC

1.功能:比较文件的异同,并列出差异处.
2.类型:外部命令
3.格式:FC[盘符:][路径名]〈文件名〉[盘符:][路径名][文件名][/A][/C][/N]
4.使用说明:
(1)选用/A参数,为ASCII码比较模式;
(2)选用/B参数,为二进制比较模式;
(3)选用/C参数,将大小写字符看成是相同的字符.
(4)选用/N参数,在ASCII码比较方式下,显示相异处的行号.
---------------------------------------------------------------------------

FORMAT

1.功能:对磁盘进行格式化,划分磁道和扇区;同时检查出整个磁盘上有无带缺陷的磁道,对坏道加注标记;建立目录区和文件分配表,使磁盘作好接收DOS的准备.
2.类型:外部命令
3.格式:FORMAT〈盘符:〉[/S][/4][/Q]
4.使用说明:
(1)命令后的盘符不可缺省,若对硬盘进行格式化,则会如下列提示:WARNING:ALL DATA ON NON ——REMOVABLE DISK DRIVE C:WILL BE LOST !Proceed with Format (Y/N)?(警告:所有数据在C盘上,将会丢失,确实要继续格式化吗?)
(2)若是对软盘进行格式化,则会如下提示:Insert mew diskette for drive A;
and press ENTER when ready…(在A驱中插入新盘,准备好后按回车键).
(3)选用[/S]参数,将把DOS系统文件IO.SYS
、MSDOS.SYS及COMMAND.COM复制到磁盘上,使该磁盘可以做为DOS启动盘.若不选用/S参数,则格式化后的磙盘只能读写信息,而不能做为启动盘;
(4)选用[/4]参数,在1.2MB的高密度软驱中格式化360KB的低密度盘;
(5)选用[/Q]参数,快速格式化,这个参数并不会重新划分磁盘的磁道貌岸然和扇区,只能将磁盘根目录、文件分配表以及引导扇区清成空白,因此,格式化的速度较快.
(6)选用参数,表示无条件格式化,即破坏原来磁盘上所有数据.不加/U,则为安全格式化,这时先建立一个镜象文件保存原来的FAT表和根目录,必要时可用UNFORRMAT恢复原来的数据.
---------------------------------------------------------------------------

LABEL

1.功能:建立、更改、删除磁盘卷标.
2.类型:外部命令
3.格式:LABEL[盘符:][卷标名]
4.使用说明:
(1)卷标名为要建立的卷标名,若缺省此参数,则系统提示键入卷标名或询问是否删除原有的卷标名;
(2)卷标名由1至11个字符组成.
---------------------------------------------------------------------------

MD

1.功能:创建新的子目录
2.类型:内部命令
3.格式:MD[盘符:][路径名]〈子目录名〉
4.使用说明:
(1)"盘符":指定要建立子目录的磁盘驱动器字母,若省略,则为当前驱动器;
(2)"路径名":要建立的子目录的上级目录名,若缺省则建在当前目录下.
例:(1)在C盘的根目录下创建名为FOX的子目录;(2)在FOX子目录下再创建USER子目录.
C:>MD FOX (在当前驱动器C盘下创建子目录FOX)
C:>MD FOX 、USER (在FOX 子目录下再创建USER子目录)
--------------------------------------------------------------------------

PATH

1.功能:设备可执行文件的搜索路径,只对文件有效.
2.类型:内部命令
3.格式:PATH[盘符1]目录[路径名1]{[;盘符2:],〈目录路径名2〉…}
4.使用说明:
(1)当运行一个可执行文件时,DOS会先在当前目录中搜索该文件,若找到则运行之;若找不到该文件,则根据PATH命令所设置的路径,顺序逐条地到目录中搜索该文件;
(2)PATH命令中的路径,若有两条以上,各路径之间以一个分号";"隔开;
(3)PATH命令有三种使用方法:
PATH[盘符1:][路径1][盘符2:][路径2]…(设定可执行文件的搜索路径)
PATH:(取消所有路径)
PATH:(显示目前所设的路径)
---------------------------------------------------------------------------

RD

1.功能:从指定的磁盘删除了目录.
2.类型:内部命令
3.格式:RD[盘符:][路径名][子目录名]
4.使用说明:
(1)子目录在删除前必须是空的,也就是说需要先进入该子目录,使用DEL(删除文件的命令)将其子目录下的文件删空,然后再退回到上一级目录,用RD命令删除该了目录本身;
(2)不能删除根目录和当前目录.
例:要求把C盘FOX子目录下的USER子目录删除,操作如下:
第一步:先将USER子目录下的文件删空;
C:>DEL C:FOXUSER*.*
第二步,删除USER子目录.
C:>RD c:FOXUSER
---------------------------------------------------------------------------

REN

1.功能:更改文件名称
2.类型:内部命令
3.格式:REN[盘符:][路径]〈旧文件名〉〈新文件名〉
4.使用说明:
(1)新文件名前不可以加上盘符和路径,因为该命令只能对同一盘上的文件更换文件名;
(2)允许使用通配符更改一组文件名或扩展名.
---------------------------------------------------------------------------

SCANDISK

1.功能:检测磁盘的FAT表、目录结构、文件系统等是否有问题,并可将检测出的问题加以修复.
2.类型:外部命令
3.格式:SCANDISK[盘符1:]{[盘符2:]…}[/ALL]
4.使用说明:
(1)CCANDISK适用于硬盘和软盘,可以一次指定多个磁盘或选用[/ALL]参数指定所有的磁盘;
(2)可自动检测出磁盘中所发生的交叉连接、丢失簇和目录结构等逻辑上的错误,并加以修复.
---------------------------------------------------------------------------

SYS

1.功能:将当前驱动器上的DOS系统文件IO.SYS,MSDOS.SYS和COMMAND.COM 传送到指定的驱动器上.
2.类型:外部命令
3.格式:SYS[盘符:]
*使用说明:如果磁盘剩余空间不足以存放系统文件,则提示:No roomfor on destination disk.
---------------------------------------------------------------------------

TREE

1.功能:显示指定驱动器上所有目录路径和这些目录下的所有文件名.
2.类型:外部命令
3.格式:TREE[盘符:][/F][》PRN]
4.使用说明:
(1)使用/F参数时显示所有目录及目录下的所有文件,省略时,只显示目录,不显示目录下的文件;
(2)选用>PRN参数时,则把所列目录及目录中的文件名打印输出.
---------------------------------------------------------------------------

TYPE

1.功能:显示ASCII码文件的内容.
2.类型:内部命令.
3.格式:TYPE[盘符:][路径]〈文件名〉
4.使用说明:
(1)显示由ASCII码组成的文本文件,对.EXE.COM等为扩展名的文件,其显示的内容是无法阅读的,没有实际意义2;
(2)该命令一次只可以显示一个文件的内容,不能使用通配符;
(3)如果文件有扩展名,则必须将扩展名写上;
(4)当文件较长,一屏显示不下时,可以按以下格式显示;TYPE[盘符:][路径]〈文件名〉|MORE,MORE为分屏显示命令,使用些参数后当满屏时会暂停,按任意键会继续显示.
(5)若需将文件内容打印出来,可用如下格式:
TYPE[盘符:][路径]〈文件名〉,>PRN
此时,打印机应处于联机状态.
---------------------------------------------------------------------------

UNDELETE

1.功能:恢复被误删除命令
2.类型:外部命令.
3.格式:UNDELETE[盘符:][路径名]〈文件名〉[/DOS]/LIST][/ALL]
4.使用说明:使用UNDELETE可以使用"*"和"?"通配符.
(1)选用/DOS参数根据目录里残留的记录来恢复文件.由于文件被删除时,目录所记载斩文件名第一个字符会被改为E5,DOS即依据文件开头的E5和其后续的字符来找到欲恢复的文件,所以,UNDELETE会要求用户输入一个字符,以便将文件名字补齐.但此字符不必和原来的一样,只需符合DOS的文件名规则即可.
(2)选用/LIST只"列出"符合指定条件的文件而不做恢复,所以对磁盘内容完全不会有影响.
(3)选用/ALL自动将可完全恢复的文件完全恢复,而不一一地询问用户,使用此参数时,若UNDELTE利用目录里残留的记录来将文件恢复,则会自动选一个字符将文件名补齐,并且使其不与现存文件名相同,选用字符的优选顺序为:#%——000****6789A~Z.
---------------------------------------------------------------------------

UNFORMAT

1.功能:对进行过格式化误操作丢失数据的磁盘进行恢复.
2.类型:外部命令
3.格式:UNFORMAT〈盘符〉[/L][/P][/TEST]
4.使用说明:用于将被"非破坏性"格式化的磁盘恢复.根目录下被删除的文件或子目录及磁盘的系统扇区(包括FAT、根目录、BOOT扇区及硬盘分区表)受损时,也可以用UNFORMAT来抢救.
(1)选用/L参数列出找到的子目录名称、文件名称、大孝日期等信息,但不会真的做FORMAT工作.
(2)选用/P参数将显示于屏幕的报告(包含/L参数所产生的信息)同时也送到打印机.运行时屏幕会显示:"Print out will be sent to LPT1"
(3)选用/TEST参数只做模拟试验(TEST)不做真正的写入动作.使用此参数屏幕会显示:"Simulation only"
(4)选用/U参数不使用MIRROR映像文件的数据,直接根据磁盘现状进行UNFORMAT.
(5)选用/PSRTN;修复硬盘分区表.若在盘符之后加上/P、/L、/TEST之一,都相当于使用了/U参数,UNFORMAT会"假设"此时磁盘没有MIRROR映像文件.
注意:UNFORMAT对于刚FORMAT的磁盘,可以完全恢复,但FORMAT后若做了其它数据的写入,则UNFORMAT就不能完整的救回数据了.UNFORMAT并非是万能的,由于使用UNFORMAT会重建FAT与根目录,所以它也具有较高的危险性,操作不当可能会扩大损失,如果仅误删了几个文件或子目录,只需要利用UNDELETE就够了.
---------------------------------------------------------------------------

VOL

1.功能:查看磁盘卷标号.
2.类型:内部命令
3.格式:VOL[盘符:]
4.使用说明:省略盘符,显示当前驱动器卷标.
---------------------------------------------------------------------------

XCOPY

1.功能:复制指定的目录和目录下的所有文件连同目录结构.
2.类型:外部命令
3.格式:XCOPY [源盘:]〈源路径名〉[目标盘符:][目标路径名][/S][/V][/E]
4.使用说明:
(1)XCOPY是COPY的扩展,可以把指定的目录连文件和目录结构一并拷贝,但不能拷贝隐藏文件和系统文件;
(2)使用时源盘符、源目标路径名、源文件名至少指定一个;
(3)选用/S时对源目录下及其子目录下的所有文件进行COPY.除非指定/E参数,否则/S不会拷贝空目录,若不指定/S参数,则XCOPY只拷贝源目录本身的文件,而不涉及其下的子目录;
(4)选用/V参数时,对的拷贝的扇区都进行较验,但速度会降低.




十、winnt命令

1ping
用来测试网络是否建立连接,获取ip地址,也可以用来攻击

ping -l 65***00 -t 127.0.0.0『对某个地址连续发送大小为65***00大小的数据包,一直到它死机,对98使用较好

2netstat -a
查看自己开的端口,常常用来手工查看是否中了木马,或者黑客程序

3netstat -n
查看自己机器正在和哪些机器的哪个端口进行连接

4ftp
文件传送协议命令,与对方机器连接后上传和下载文件
下载对方的东西的格式:
get *.* c:
上传文件:
put c:*.*

5net use
1 ipc$连接
net use \127.0.0.1ipc$ "123" /user:"admin"
密码为123 用户名 admin
2 退出ipc$
net use 127.0.0.1ips$ /delte
3 把对方的共享的文件夹映射
net use z: \127.0.0.1c$

6net time
查看对方时间
net time \127.0.0.1

7指定时间运行对方机器中的程序
at \127.0.0.1 12:30 *.exe

8telnet
与对方做远程连接
一般需要用户名和密码,你在它的机器安装了木马就简单了
telnet ip 端口

9net user
添加用户命令
net user netdemon 123 /add
添加一个用户名为netdemon密码为123的用户

激活guest
netuser guest /active:yes

10提升权限
ner localgroup administrators netdemon /add
把netdemon提升为管理员

11net start
查看机器开放的服务
可以启动服务
net start telnet
启动telnet服务

12net stop
停止服务
net stop telnet
用来关闭服务

13iisreset /reboot
重启机器2k

14finger
查看对方最近有那些用户登陆用来得到对方的用户名
figer username @host

15ipconfig
查机器有多少网卡:查看本机器ip地址




十一、Net命令详解

许多 Windows NT 网络命令以 net 开始.这些 net 命令有一些公共属性:
通过键入 net /? 可查阅所有可用的 net 命令.
通过键入 net help 命令可在命令行中获得 net 命令的语法帮助.例如,要得到 net acco
unts 命令的帮助,请键入 net help accounts.
所有 net 命令接受选项 / yes 和 /no(可缩写为 / y 和 /n )./ y 对命令产生的任何交互提示自动回答"是",/n 回答"否".例如,net stop server 通常提示确认是否根据服务器服务结束所有服务,net stop server /y 自动回答"是"并关闭服务器服务.

Net Accounts

更新用户帐号数据库、更改密码及所有帐号的登录要求.必须要在更改帐号参数的计算机上运行网络登录服务.
net accounts [/forcelogoff:{minutes | no}] [/minpwlen:length] [/maxpwage:{days |
unlimited}] [/minpwage:days] [/uniquepw:number] [/domain]
net accounts [/sync] [/domain]
参数

键入不带参数的 net accounts,将显示当前密码设置、登录时限及域信息.
/forcelogoff:{minutes | no}
设置当用户帐号或有效登录时间过期时,结束用户和服务器会话前的等待时间.no 选项禁止强行注销.该参数的默认设置为 no. 指定 /forcelogoff:minutes 之后,Windows NT 在其强制用户退出网络 minutes 分钟之前,将给用户发出警报.如果还有打开的文件,Windows NT 将警告用户.如果 minutes 小于两分钟,Windows NT 警告用户立即从网络注销.
/minpwlen:length
设置用户帐号密码的最少字符数.允许范围是 0-14,默认值为 6.
/maxpwage:{days | unlimited}
设置用户帐号密码有效的最大天数.unlimited 不设置最大天数./maxpwage 选项的天数必须大于 /minpwage.允许范围是 1-49,710 天 (unlimited).默认值为 90 天.
/minpwage:days
设置用户必须保持原密码的最小天数. 0 值不设置最小时间.允许范围是 0-49,710 天,默认值为 0 天.
/uniquepw:number
要求用户更改密码时,必须在经过 number 次后,才能重复使用与之相同的密码.允许范围是 0-8.默认值为 5.
/domain
在当前域的主域控制器上执行该操作.否则只在本地计算机执行操作.
该参数仅用于 Windows NT Server 域中的 Windows NT Workstation 计算机,Windows NT Server 计算机默认为在主域控制器执行操作.
/sync
当用于主域控制器时,该命令使域中所有备份域控制器同步;当用于备份域控制器时,该命令仅使该备份域控制器与主域控制器同步.该命令仅适用于 Windows NT Server 域成员的计算机.

Net Computer

从域数据库中添加或删除计算机.该命令仅在运行 Windows NT Server 的计算机上可用.
net computer computername {/add | /del}
参数
computername
指定要添加到域或从域中删除的计算机.
/add
将指定计算机添加到域.
/del
将指定计算机从域中删除.

Net Config

显示当前运行的可配置服务,或显示并更改某项服务的设置.
net config [service [options]]
参数

键入不带参数的 net config 将显示可配置服务的列表.
service
通过 net config 命令进行配置的服务(server 或 workstation).
options
服务的特定选项.完整语法请参阅 net config server 或 net config workstation.

Net Config Server

运行服务时显示或更改服务器的服务设置.
net config server [/autodisconnect:time] [/srvcomment:"text "] [/hidden:{yes | n
o}]
参数

键入不带参数的 net config server,将显示服务器服务的当前配置.
/autodisconnect:time
设置断开前用户会话闲置的最大时间值.可以指定 -1,表示永不断开连接.允许范围是 -1-65***35 分钟,默认值是 15 分钟.
/srvcomment:"text "
为服务器添加注释,可以通过 net view 命令在屏幕上显示所加注释.注释最多可达 48 个字符,文字要用引号引住.
/hidden:{yes | no}
指定服务器的计算机名是否出现在服务器列表中.请注意隐含某个服务器并不改变该服务器的权限.默认为 no.

Net Config Workstation

服务运行时,显示或更改工作站各项服务的设置.
net config workstation [/charcount:bytes] [/chartime:msec] [/charwait:sec]
参数

键入不带参数的 net config workstation 将显示本地计算机的当前配置.
/charcount:bytes
指定 Windows NT 在将数据发送到通讯设备之前收集的数据量.如果同时设置 /chartime:msec 参数,Windows NT 按首先满足条件的选项运行.允许范围是 0-65***35 字节,默认值是16 字节.
/chartime:msec
指定 Windows NT 在将数据发送到通讯设备之前收集数据的时间.如果同时设置 /charcount:bytes 参数,Windows NT 按首先满足条件的选项运行.允许范围是 0-655****5000 毫秒,默认值是 250 毫秒.
/charwait:sec
设置 Windows NT 等待通讯设备变为可用的时间.允许的范围是 0-65***35 秒,默认值是 3600 秒.

Net Continue

重新激活挂起的服务.
net continue service
参数
service
能够继续运行的服务,包括: file server for macintosh(该服务仅限于 Windows NT Server), ftp publishing service, lpdsvc, net logon, network dde,network dde dsdm,nt lm security support provider,remoteboot(该服务仅限于 Windows NT Server),remote access server, schedule,server,simple tcp/ip services 及 workstation .


Net File

显示某服务器上所有打开的共享文件名及锁定文件数.该命令也可以关闭个别文件并取消文件锁定.
net file [id [/close]]
参数

键入不带参数的 net file 可获得服务器上打开文件的列表.
id
文件标识号.
/close
关闭打开的文件并释放锁定记录.请从共享文件的服务器中键入该命令.

Net Group

在 Windows NT Server 域中添加、显示或更改全局组.该命令仅在 Windows NT Server 域中可用.
net group [groupname [/comment:"text "]] [/domain]
net group groupname {/add [/comment:"text "] | /delete} [/domain]
net group groupname username [ ...] {/add | /delete} [/domain]
参数

键入不带参数的 net group 可以显示服务器名称及服务器的组名称.
groupname
要添加、扩展或删除的组.仅提供某个组名便可查看组中的用户列表.
/comment:"text "
为新建组或现有组添加注释.注释最多可以是 48 个字符,并用引号将注释文字引住.
/domain
在当前域的主域控制器中执行该操作,否则在本地计算机上执行操作.
该参数仅用于作为 Windows NT Server 域成员的 Windows NT Workstation 计算机.Windows NT Server 计算机默认为在主域控制器中操作.
username[ ...]
列表显示要添加到组或从组中删除的一个或多个用户.使用空格分隔多个用户名称项.
/add
添加组或在组中添加用户名.必须使用该命令为添加到组中的用户建立帐号.
/delete
删除组或从组中删除用户名.

Net Help

提供网络命令列表及帮助主题,或提供指定命令或主题的帮助.可用网络命令列于 N 下面的"命令参考"中"命令"窗口内.
net help [command]
net command {/help | /?}
参数

键入不带参数的 net help 显示能够获得帮助的命令列表和帮助主题.
command
需要其帮助的命令,不要将 net 作为 command 的一部分.
/help
提供显示帮助文本方式选择.
/?
显示命令的正确语法.

Net Helpmsg

提供 Windows NT 错误信息的帮助.
net helpmsg message#
参数
message#
需要其帮助的 Windows NT 消息的四位代码.

Net Localgroup

添加、显示或更改本地组.
net localgroup [groupname [/comment:"text "]] [/domain]
net localgroup groupname {/add [/comment:"text "] | /delete} [/domain]
net localgroup groupname name [ ...] {/add | /delete} [/domain]
参数

键入不带参数的 net localgroup 将显示服务器名称和计算机的本地组名称.
groupname
要添加、扩充或删除的本地组名称.只提供 groupname 即可查看用户列表或本地组中的全局组.
/comment: "text "
为新建或现有组添加注释.注释文字的最大长度是 48 个字符,并用引号引住.
/domain
在当前域的主域控制器中执行操作,否则仅在本地计算机上执行操作.
该参数仅应用于 Windows NT Server 域中的 Windows NT Workstation 计算机.Windows NT Server 计算机默认为在主域控制器中操作.
name [ ...]
列出要添加到本地组或从本地组中删除的一个或多个用户名或组名,多个用户名或组名之间以空格分隔.可以是本地用户、其他域用户或全局组,但不能是其他本地组.如果是其他域的用户,要在用户名前加域名(例如,SALESRALPHR).
/add
将全局组名或用户名添加到本地组中.在使用该命令将用户或全局组添加到本地组之前,必
须为其建立帐号.
/delete
从本地组中删除组名或用户名.

Net Name

添加或删除消息名(有时也称别名),或显示计算机接收消息的名称列表.要使用 net name 命令,计算机中必须运行信使服务.
net name [name [/add | /delete]]
参数

键入不带参数的 net name 将列出当前使用的名称.
name
指定接收消息的名称.名称最多为 15 个字符.
/add
将名称添加到计算机中. /add 是可选项,键入 net name name 与键入 net name name /add 相同.
/delete
从计算机中删除名称.

Net Pause

暂停正在运行的服务.
net pause service
参数
service
指下列服务: file server for macintosh(仅限于 Windows NT Server)、ftp publishing service、lpdsvc、net logon、network dde、network dde dsdm、nt lm security support provider、remoteboot(仅限于 Windows NT Server)、remote access server、schedule、server、simple tcp/ip services 或 workstation .

Net Print

显示或控制打印作业及打印队列.
net print computername sharename
net print [computername ] job# [/hold | /release | /delete]
参数
computername
共享打印机队列的计算机名.
sharename
打印队列名称.当包含 computername 与 sharename 时,使用反斜杠 () 将它们分开.
job#
在打印机队列中分配给打印作业的标识号.有一个或多个打印机队列的计算机为每个打印作业分配唯一标识号.如果某个作业号用于共享打印机队列中,则不能指定给其他作业,也不能分配给其他打印机队列中的作业.
/hold
使用 job# 时,在打印机队列中使打印作业等待.打印作业停留在打印机队列中,并且其他打印作业只能等到释放该作业之后才能进入.
/release
释放保留的打印作业.
/delete
从打印机队列中删除打印作业.

Net Send

向网络的其他用户、计算机或通信名发送消息.要接收消息必须运行信使服务.
net send {name | * | /domain[:name] | /users} message
参数
name
要接收发送消息的用户名、计算机名或通信名.如果计算机名包含空字符,则要将其用引号(" ") 引住.
*
将消息发送到组中所有名称.
/domain[:name]
将消息发送到计算机域中的所有名称.如果指定 name,则消息将发送到指定域或组中的所有名称.
/users
将消息发送到与服务器连接的所有用户.
message
作为消息发送的文本.

Net Session

列出或断开本地计算机和与之连接的客户端的会话.
net session [computername] [/delete]
参数

键入不带参数的 net session 可以显示所有与本地计算机的会话的信息.
computername
标识要列出或断开会话的计算机.
/delete
结束与 computername 计算机会话并关闭本次会话期间计算机的所有打开文件.如果省略computername 参数,将取消与本地计算机的所有会话.

Net Share

创建、删除或显示共享资源.
net share sharename
net share sharename=drive:path [/users:number | /unlimited] [/remark:"text"]
net share sharename [/users:number | unlimited] [/remark:"text"]
net share {sharename | drive:path} /delete
参数

键入不带参数的 net share 将显示本地计算机上所有共享资源的信息.
sharename
是共享资源的网络名称.键入带 sharename 的 net share 命令,只显示该共享信息.
drive:path
指定共享目录的绝对路径.
/users:number
设置可同时访问共享资源的最大用户数.
/unlimited
不限制同时访问共享资源的用户数.
/remark:"text "
添加关于资源的注释,注释文字用引号引住.
/delete
停止共享资源.

Net Start

启动服务,或显示已启动服务的列表.如果服务名是两个或两个以上的词,如 Net Logon 或Computer Browser,则必须用引号 (") 引住..
net start [service]
参数

键入不带参数的 net start 则显示运行服务的列表.
service
包括下列服务: alerter、client service for netware、clipbook server、computer browser、dhcp client 、directory replicator 、eventlog 、ftp publishing service 、lpdsvc、messenger 、net logon 、network dde 、network dde dsdm 、network monitoring agent 、nt lm security support provider 、ole 、remote access connection manager 、remote access isnsap service 、remote access server 、remote procedure call (rpc) locator 、remote procedure call (rpc) service 、schedule 、server 、simple tcp/ip services 、snmp、spooler 、tcp/ip netbios helper 、ups 及 workstation
.
下列服务仅在 Windows NT Server 下可用:file server for macintosh、gateway service for netware、microsoft dhcp server、print server for macintosh、remoteboot、windows internet name service .

Net Statistics

显示本地工作站或服务器服务的统计记录.
net statistics [workstation | server]
参数

键入不带参数的 net statistics 将列出其统计信息可用的运行服务.
workstation
显示本地工作站服务的统计信息.
server
显示本地服务器服务的统计信息.

Net Stop

停止 Windows NT 网络服务.
net stop service
参数
service
包括下列服务: alerter(警报)、client service for netware(Netware 客户端服务)、clipbook server(剪贴簿服务器)、computer browser(计算机浏览器)、directory replicator(目录复制器)、ftp publishing service (ftp )(ftp 发行服务)、lpdsvc、messenger(信使)、net logon(网络登录)、network dde(网络 dde)、network dde dsdm(网络 dde dsdm)、network monitor agent(网络监控代理)、nt lm security support provider(NT LM 安全性支持提供)、ole(对象链接与嵌入)、remote access connection manager(远程访问连接管理器)、remote access isnsap service(远程访问 isnsap 服务)、remote access server(远程访问服务器)、remote procedure call (rpc) locator(远程过程调用定位器)、remote procedure call (rpc) service(远程过程调用服务)、schedule(调度)、server(服务器)、simple tcp/ip services(简单 TCP/IP 服务)、snmp、spooler(后台打印程序)、tcp/ip netbios helper(TCP/IP NETBIOS 辅助工具)、ups 及 workstation(工作站).
下列服务仅在 Windows NT Server 中可用: file server for macintosh、gateway service for netware、microsoft dhcp server、print server for macintosh、remoteboot、windows internet name service.

Net Time

使计算机的时钟与另一台计算机或域的时间同步.不带 /set 参数使用时,将显示另一台计算机或域的时间.
net time [computername | /domain[:name]] [/set]
参数
computername
要检查或同步的服务器名.
/domain[:name]
指定要与其时间同步的域.
/set
使本计算机时钟与指定计算机或域的时钟同步.

Net Use

连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息.该命令也控制永久网络连接.
net use [devicename | *] [computernamesharename[volume]] [password | *]] [/user:[domainname]username] [[/delete] | [/persistent:{yes | no}]] net use devicename [/home[password | *]] [/delete:{yes | no}] net use [/persistent:{yes | no}]
参数

键入不带参数的 net use 将列出网络连接.
devicename
指定要连接到的资源名称或要断开的设备名称.有两类设备名:磁盘驱动器(D: 到 Z:)和打印机(LPT1: 到 LPT3).若键入星号而不是指定设备名将分配下一个可用设备名.
computernamesharename
服务器及共享资源的名称.如果计算机名包含空白字符,要用引号 (" ") 将双反斜线及计算机名引住.计算机名长度可以是 1-15 个字符.
volume
指定服务器上的 NetWare 卷.要连接到 NetWare 服务器,必须安装并运行 NetWare 客户机服务 (Windows NT Workstation) 或 NetWare 网关服务 (Windows NT Server).
password
访问共享资源的密码.
*
提示键入密码.在密码提示行中键入密码时,将不显示该密码.
/user
指定进行连接的另外一个用户.
domainname
指定另一个域.例如 net use d: servershare /user:adminmariel 连接用户 mariel,如同从 admin 域连接一样.如果省略域,将使用当前登录域.
username
指定登录的用户名.
/home
将用户连接到其宿主目录.
/delete
取消指定网络连接.如果用户以星号指定连接,则取消所有网络连接.
/persistent
控制永久网络连接的使用.默认为上次使用的设置.无设备的连接不是永久的.
yes
保存建立的所有连接,并在下次登录时还原.
no
不保存建立的连接和继发连接,并在下次登录时还原现有连接.使用 /delete 开关项取消永久连接.

Net User

添加或更改用户帐号或显示用户帐号信息.
net user [username [password | *] [options]] [/domain]
net user username {password | *} /add [options] [/domain]
net user username [/delete] [/domain]
参数

键入不带参数的 net user 将查看计算机上的用户帐号列表.
username
添加、删除、更改或查看用户帐号名.用户帐号名最多可以有 20 个字符.
password
为用户帐号分配或更改密码.密码必须满足在 net accounts 命令 /minpwlen 选项中设置的最小参数.最多是 14 个字符.
*
提示输入密码.在密码提示行中键入密码时,将不显示该密码.
/domain
在计算机主域的主域控制器中执行操作.
该参数仅在 Windows NT Server 域成员的 Windows NT Workstation 计算机上可用.默认情况下,Windows NT Server 计算机在主域控制器中执行操作.
注意:在计算机主域的主域控制器发生该动作.它可能不是登录域.
/add
将用户帐号添加到用户帐号数据库.
/delete
从用户帐号数据库中删除用户帐号.
选项如下所示:
/active:{no | yes}
启用或禁止用户帐号.如果不激活用户帐号,用户就不能访问计算机上的资源.默认值是 yes (激活).
/comment:"text"
提供用户帐号的注释.该注释最多可以有 48 个字符,文字用引号引住.
/countrycode:nnn
使用操作系统的国家代码以便为用户帮助和错误信息文件提供指定语言文件.0 值表示默认国家代码.
/expires:{date | never}
如果设置 date,将导致用户帐号过期,never 不对用户帐号设置时间限制.过期日期根据 /countrycode 值可以是下列格式: mm/dd/yy、dd/mm/yy 或 mmm, dd, yy.注意帐号在指定日期开始时过期.月份可以是数字、全名或三个字母的简拼.年可以是两位或四位数,使用逗号或斜线(不要用空格) 区分日期的各部分.如果省略 yy ,则使用该日期下一次到来的年份(根据计算机的时钟).例如如果在 1994 年 1 月 10 日到 1995 年 1 月 8 日之间输入下列日期项,那它们相同:jan,9 1/9/95
january,9,1995
1/9
/fullname:"name"
指定用户全名而不是用户名.用引号将名字引住.
/homedir:path
设置用户宿主目录的路径.该路径必须存在.
/homedirreq:{yes | no}
设置是否需要宿主目录.
/passwordchg:{yes | no}
指定用户是否能改变自己的密码.默认值是 yes.
/passwordreq:{yes | no}
指定用户帐号是否需要密码,默认值是 yes.
/profilepath:[path]
设置用户登录配置文件的路径.该路径名指向注册表配置文件.
/scriptpath:path
为用户登录脚本设置路径.Path 不能是绝对路径;
path 是相对于 %systemroot%SYSTEM32REPLIMPORTSCRIPTS 的相对路径:.
/times:{times | all}
指定允许用户使用计算机的时间.times 值表示为 day[-day][, day[-day]] , time[-time][, time[-time]], 增量限制为一小时.Days 可以是全名或简写(M、T、W、Th、F、Sa、Su).Hours 可以是 12 小时制或 24 小时制.对于 12 小时值,使用 AM、PM 或 A.M、P.M.all 表示用户总可以登录.空值表示用户永远不能登录.用逗号分隔日期和时间,分隔时间和日期的单位用分号(例如 M,4AM-5PM; T,1PM-3PM).指定 /times 时不要使用空格.
/usercomment:"text "
让管理员添加或更改帐号的"用户注释".用引号引住文字.
/workstations:{computername[,...] | *}
列出最多八个用户可以登录到网络的工作站.用逗号分隔列表中的多个项.如果 /workstations 没有列表,或如果列表是星号"*",则用户可以从任何一台计算机登录.

Net View

显示域列表、计算机列表或指定计算机的共享资源列表.
net view [computername | /domain[:domainname]]
net view /network:nw [computername]
参数

键入不带参数的 net view 将显示当前域的计算机列表.
computername
指定要查看其共享资源的计算机.
/domain[:domainname]
指定要查看其可用计算机的域.如果省略 domainname ,则显示网络的所有域.
/network:nw
显示 NetWare 网络中所有可用的服务器.如果指定计算机名,则显示 NetWare 网络中该计算机的可用资源.也可以用此开关指定添加到系统中的其他网络.





十二、计算机网络操作系统概述


网络操作系统的特征

  1.网络OS允许在不同的硬件平台上安装和使用,能够支持各种的网络协议和网络服务.

  2.提供必要的网络连接支持,能够连接两个不同的网络.

  3.提供多用户协同工作的支持,具有多种网络设置,管理的工具软件,能够方便的完成网络的管理.

  4.有很高的安全性,能够进行系统安全性保护和各类用户的存取权限控制.

  常见的网络操作系统

  1.Microsoft Windows NT4.0/2000/2003

  微软公司的这三种网络操作系统主要面向应用处理领域,特别适合于客户机/服务器模式.目前在数据库服务器,部门级服务器,企业级服务器,信息服务器等等应用场合上广泛使用.由于它们和微软的Windows98/2000/XP一脉相承加上操作方便,安全性可靠性也不断增强,所以这三种操作系统的市场份额逐年扩大.

  2.UNIX

  历史上UNIX是大型服务器操作系统的不二选择.UNIX在本质上可以有效的支持多任务和多用户工作,适合在RISC等高性能平台上运行.由于UNIX提供了最完善的TCP/IP协议支持,为人称道的稳定性和安全性,所以目前英特网中较大型的服务器的操作系统清一色都是UNIX.现在风头正劲的Linux就是UNIX的一种,UNIX的生命力仍旧十分的强劲.

  3.Novell Netware

  Novell Netware的文件服务与目录服务功能相当出色,所以在Novell公司推出Netware 3.XX版本以后,就占领了大部分以文件服务和打印服务为主的服务器市场.但由于微软公司的NT系列的性能不断增强,现在Novell Netware的影响力有所下降.

  一句话总结:网络操作系统提供安全的多用户共享和储存

10

主题

59

回帖

92

牛毛

初生牛犊

(那分手的夜) &

积分
92
发表于 2008-8-24 09:16:13 | 显示全部楼层 来自 广东省深圳市
牛 啊 。。这么多,,我慢看啊。。。呵呵。。

[s:159][s:159]

1

主题

3

回帖

5

牛毛

初生牛犊

积分
5
发表于 2008-8-24 21:12:28 | 显示全部楼层 来自 广西玉林市玉州区
大概看了看``不过好多都看不懂``
已绑定手机

31

主题

675

回帖

962

牛毛

一级牛人

桌面清洁,人人有责。。。。。。

积分
962
QQ
 楼主| 发表于 2008-8-23 20:50:57 | 显示全部楼层 |阅读模式 来自 广东省汕头市
以下内容经过我N久的细心整理,条理比较清晰,,阅读比较方便,,,,,,



一、网络的发展历程

互联网产生于1969年初,它的前身是阿帕网(ARPA网),是美国国防部高级研究计划管理局

为准军事目的而建立的,开始时只连接了4台主机,这便是只有四个网点的\"网络之父\";

到了 1972年公开展示时,由于学术研究机构及政府机构的加入,这个系统已经连接了50

所大学和研究 机构的主机;1982年ARPA网又实现了与其他多个网络的互联,从而形成了

以ARPANET为主干网的互联网.

1983年,美国国家科学基金会NSF提供巨资,建造了全美五大超级计算中心.为使全国的科

学家、工程师能共享超级计算机的设施,又建立了基于IP协议的计算机通信网络NFSNET.

最初的NFS使用传输速率为56Kbps的电话线通信,但根本不能满足需要.于是NFS便在全国

按地区划分的计算机广域网,并将他们与超级计算中心相连,最后又将各超级计算中心互

连起来,通过连接各区域网的高速数据专线,而连接成为NSFNET的主干网.1986年,NFSNET

建成后取代了ARPA 网而成为互联网的主干网.期以ARPANET为主干网的互联网只对少数

的专家以及政府要员开放, 则而以NFSNET为主干网的互联网向社会开放. 到了九十年代

,随着电脑的普及信息技术的发展, 互联网迅速地商业化,以其独有的魅力和爆炸式的传

播速度成为当今的热点.商业利用是互联网前进的发动机,一方面,网点的增加以及众多

企业商家的参与使互联网的规模急剧扩大,信息量也成倍增加;另一方面,更刺激了网络

服务的发展. 互联网从硬件角度讲是世界上最大的计算机互联网络,它连接了全球不计

其数的网络与电脑,也是世界上最为开放的系统.但这并不确切, 它也是一个实用而且有

趣的巨大信息资源,允许世界上数以亿计的人们进行通讯和共享信息.互联网仍在迅猛发

展,并于发展中不断得到更新并被重新定义.

互联网在中国起步时间虽然不长, 但却保持着惊人的发展速度.全国目前已有中国科学

技术网络(CSTNET)、中国教育和科研计算机网络(CERNET)、ChinaNET、中国金桥信息网

(ChinaGBN)四大互联网和众多的ISP,中文网站也不断涌现.



二、计算机网络的概念

对\"计算机网络\"这个概念的理解和定义,随着计算机网络本身的发展,人们提出了各种不

同的观点.

  早期的计算机系统是高度集中的,所有的设备安装在单独的大房间中,后来出现了批

处理和分时系统,分时系统所连接的多个终端必须紧接着主计算机.50年代中后期,许多

系统都将地理上分散的多个终端通过通信线路连接到一台中心计算机上,这样就出观了

第一代计算机网络.

  第一代计算机网络是以单个计算机为中心的远程联机系统.典型应用是由一台计算

机和全美范围内2000多个终端组成的飞机定票系统.

  终端:一台计算机的外部设备包括CRT控制器和键盘,无GPU内存.

  随着远程终端的增多,在主机前增加了前端机FEP当时,人们把计算机网络定义为\"以

传输信息为目的而连接起来,实现远程信息处理或近一步达到资源共享的系统\",但这样

的通信系统己具备了通信的雏形.

  第二代计算机网络是以多个主机通过通信线路互联起来,为用户提供服务,兴起于60

年代后期,典型代表是美国国防部高级研究计划局协助开发的ARPAnet.

  主机之间不是直接用线路相连,而是接口报文处理机IMP转接后互联的.IMP和它们之

间互联的通信线路一起负责主机间的通信任务,构成了通信子网.通信子网互联的主机负

责运行程序,提供资源共享,组成了资源子网.

  两个主机间通信时对传送信息内容的理解,信息表示形式以及各种情况下的应答信

号都必须遵守一个共同的约定,称为协议.

  在ARPA网中,将协议按功能分成了若干层次,如何分层,以及各层中具体采用的协议

的总和,称为网络体系结构,体系结构是个抽象的概念,其具体实现是通过特定的硬件和

软件来完成的.

  70年代至80年代中第二代网络得到迅猛的发展.

  第二代网络以通信子网为中心.这个时期,网络概念为\"以能够相互共享资源为目的

互联起来的具有独立功能的计算机之集合体\",形成了计算机网络的基本概念.

  第三代计算机网络是具有统一的网络体系结构并遵循国际标准的开放式和标准化的

网络.

  IS0在1984年颁布了0SI/RM,该模型分为七个层次,也称为0SI七层模型,公认为新一

代计算机网络体系结构的基础.为普及局域网奠定了基础.

  70年代后,由于大规模集成电路出现,局域网由于投资少,方便灵活而得到了广泛的

应用和迅猛的发展,与广域网相比有共性,如分层的体系结构,又有不同的特性,如局域网

为节省费用而不采用存储转发的方式,而是由单个的广播信道来连结网上计算机.

  第四代计算机网络从80年代末开始,局域网技术发展成熟,出现光纤及高速网络技术

,多媒体,智能网络,整个网络就像一个对用户透明的大的计算机系统,发展为以Internet

为代表的互联网.

  计算机网络:将多个具有独立工作能力的计算机系统通过通信设备和线路由功能完

善的网络软件实现资源共享和数据通信的系统.

 
再具体一下就是:凡是处在不同地理位置的多台具有独立功能的计算机通过某种通讯介

质连接起来,并以某种硬件和软件(网络协议和网络系统)进行管理并实行网络资源通讯

和共享的系统

所谓的某种介质可以是有线也可以是无线的.有线的如同轴电缆双绞线光缆
无线的如红外短波微波超短波卫星




三、计算机网络的功能

计算机网络的功能主要体现在三个方面:信息交换、资源共享、分布式处理.

⑴信息交换

这是计算机网络最基本的功能,主要完成计算机网络中各个节点之间的系统通信.用户可

以在网上传送电子邮件、发布新闻消息、进行电子购物、电子贸易、远程电子教育等.

⑵资源共享

所谓的资源是指构成系统的所有要素,包括软、硬件资源,如:计算处理能力、大容量磁

盘、高速打印机、绘图仪、通信线路、数据库、文件和其他计算机上的有关信息.由于

受经济和其他因素的制约,这些资源并非(也不可能)所有用户都能独立拥有,所以网络上

的计算机不仅可以使用自身的资源,也可以共享网络上的资源.因而增强了网络上计算机

的处理能力,提高了计算机软硬件的利用率.

⑶分布式处理

一项复杂的任务可以划分成许多部分,由网络内各计算机分别协作并行完成有关部分,使

整个系统的性能大为增强.




四、计算机网络分类

计算机网络的分类方式有很多种,可以按地理范围、拓扑结构、传输速率和传输介质等

分类.

⑴按地理范围分类

①局域网LAN(Local Area Network)

局域网地理范围一般几百米到10km之内,属于小范围内的连网.如一个建筑物内、一个学

校内、一个工厂的厂区内等.局域网的组建简单、灵活,使用方便.

②城域网MAN(Metropolitan Area Network)

城域网地理范围可从几十公里到上百公里,可覆盖一个城市或地区,是一种中等形式的网

络.

③广域网WAN(Wide Area Network)

广域网地理范围一般在几千公里左右,属于大范围连网.如几个城市,一个或几个国家,是

网络系统中的最大型的网络,能实现大范围的资源共享,如国际性的Internet网络.

⑵按传输速率分类

网络的传输速率有快有慢,传输速率快的称高速网,传输速率慢的称低速网.传输速率的

单位是b/s(每秒比特数,英文缩写为bps).一般将传输速率在Kb/s—Mb/s范围的网络称低

速网,在Mb/s—Gb/s范围的网称高速网.也可以将Kb/s网称低速网,将Mb/s网称中速网,将

Gb/s网称高速网.

网络的传输速率与网络的带宽有直接关系.带宽是指传输信道的宽度,带宽的单位是Hz(

赫兹).按照传输信道的宽度可分为窄带网和宽带网.一般将KHz—MHz带宽的网称为窄带

网,将MHz—GHz的网称为宽带网,也可以将kHz带宽的网称窄带网,将MHz带宽的网称中带

网,将GHz带宽的网称宽带网.通常情况下,高速网就是宽带网,低速网就是窄带网.

⑶按传输介质分类

传输介质是指数据传输系统中发送装置和接受装置间的物理媒体,按其物理形态可以划

分为有线和无线两大类.

①有线网

传输介质采用有线介质连接的网络称为有线网,常用的有线传输介质有双绞线、同轴电

缆和光导纤维.

●双绞线是由两根绝缘金属线互相缠绕而成,这样的一对线作为一条通信线路,由四对双

绞线构成双绞线电缆.双绞线点到点的通信距离一般不能超过100m.目前,计算机网络上

使用的双绞线按其传输速率分为三类线、五类线、六类线、七类线,传输速率在10Mbps

到600Mbps之间,双绞线电缆的连接器一般为RJ-45.

●同轴电缆由内、外两个导体组成,内导体可以由单股或多股线组成,外导体一般由金属

编织网组成.内、外导体之间有绝缘材料,其阻抗为50Ω.同轴电缆分为粗缆和细缆,粗缆

用DB-15连接器,细缆用BNC和T连接器.

●光缆由两层折射率不同的材料组成.内层是具有高折射率的玻璃单根纤维体组成,外层

包一层折射率较低的材料.光缆的传输形式分为单模传输和多模传输,单模传输性能优于

多模传输.所以,光缆分为单模光缆和多模光缆,单模光缆传送距离为几十公里,多模光缆

为几公里.光缆的传输速率可达到每秒几百兆位.光缆用ST或SC连接器.光缆的优点是不

会受到电磁的干扰,传输的距离也比电缆远,传输速率高.光缆的安装和维护比较困难,需

要专用的设备.

②无线网

采用无线介质连接的网络称为无线网.目前无线网主要采用三种技术:微波通信,红外线

通信和激光通信.这三种技术都是以大气为介质的.其中微波通信用途最广,目前的卫星

网就是一种特殊形式的微波通信,它利用地球同步卫星作中继站来转发微波信号,一个同

步卫星可以覆盖地球的三分之一以上表面,三个同步卫星就可以覆盖地球上全部通信区

域.

⑷按拓扑结构分类

计算机网络的物理连接形式叫做网络的物理拓扑结构.连接在网络上的计算机、大容量

的外存、高速打印机等设备均可看作是网络上的一个节点,也称为工作站.计算机网络中

常用的拓扑结构有总线型、星型、环型等.

①总线拓扑结构

总线拓扑结构是一种共享通路的物理结构.这种结构中总线具有信息的双向传输功能,普

遍用于局域网的连接,总线一般采用同轴电缆或双绞线.

总线拓扑结构的优点是:安装容易,扩充或删除一个节点很容易,不需停止网络的正常工

作,节点的故障不会殃及系统.由于各个节点共用一个总线作为数据通路,信道的利用率

高.但总线结构也有其缺点:由于信道共享,连接的节点不宜过多,并且总线自身的故障可

以导致系统的崩溃.

②星型拓扑结构

星型拓扑结构是一种以中央节点为中心,把若干外围节点连接起来的辐射式互联结构.这

种结构适用于局域网,特别是近年来连接的局域网大都采用这种连接方式.这种连接方式

以双绞线或同轴电缆作连接线路.

星型拓扑结构的特点是:安装容易,结构简单,费用低,通常以集线器(Hub)作为中央节点,

便于维护和管理.中央节点的正常运行对网络系统来说是至关重要的.

③环型拓扑结构

环型拓扑结构是将网络节点连接成闭合结构.信号顺着一个方向从一台设备传到另一台

设备,每一台设备都配有一个收发器,信息在每台设备上的延时时间是固定的.


这种结构特别适用于实时控制的局域网系统.

环型拓扑结构的特点是:安装容易,费用较低,电缆故障容易查找和排除.有些网络系统为

了提高通信效率和可靠性,采用了双环结构,即在原有的单环上再套一个环,使每个节点

都具有两个接收通道.环型网络的弱点是,当节点发生故障时,整个网络就不能正常工作.

④树型拓扑结构

树型拓扑结构就像一棵\"根\"朝上的树,与总线拓扑结构相比,主要区别在于总线拓扑结构

中没有\"根\".这种拓扑结构的网络一般采用同轴电缆,用于军事单位、政府部门等上、下

界限相当严格和层次分明的部门.

树型拓扑结构的特点:优点是容易扩展、故障也容易分离处理,缺点是整个网络对根的依

赖性很大,一旦网络的根发生故障,整个系统就不能正常工作.






五、计算机网络协议及网络模型

⑴网络协议

在计算机网络中一系列的通信规则称为网络协议,如数据的格式是怎样的,以什么样的控

制信号联络,具体传送方式是什么,发送方怎样保证数据的完整性、正确性,接收方如何

应答等等.这一系列工作就是网络协议需要完成的功能.常见的网络协议有IPX/SPX,

TCP/IP等.

⑵网络互联模型

计算机联网是随着用户的不同需要而发展起来的,是一个非常复杂的系统.不同的开发者

可能会使用完全不同的方式满足使用者的需求,由此产生了不同的网络系统和网络协议.

在同一网络系统中网络协议是一致的,节点间通信是方便的,在不同的网络系统中网络协

议很可能不一致,这种不一致给网络连接和网际网之间节点的通信造成了很大的不方便.

为了解决这个问题,国际标准化组织ISO( International Standardization

Organization)于1981年推出\"开放系统互联结构模型\"即OSI(Open System

Interconnection)标准.该标准的目标是希望所有的网络系统都向此标准靠拢,消除不同

系统之间因协议不同而造成的通信障碍,使得在互联网范围内,不同的网络系统可以不需

要专门的转换装置就能够进行通信.

OSI不是一个实际的物理模型,而是一个将网络协议规范化了的逻辑参考模型.OSI 根据

网络系统的逻辑功能将其分为七层,并对每一层规定了功能、要求、技术特性等,但没有

规定具体的实现方法.OSI 仅仅是一个标准,而不是特定的系统或协议.网络开发者可以

根据这个标准开发网络系统,制定网络协议;网络用户可以用这个标准来考察网络系统、

分析网络协议.下面是OSI七层模型图.

应用层

表示层

会话层

传输层

网络层

数据链路层

物理层

通常把计算机网络分成通信子网和资源子网两大部分.OSI参考模型的低三层:物理层、

数据链路层和网络层归于通信子网的范畴;高三层:会话层、表示层和应用层归于资源子

网的范畴.传输层起着承上启下的作用




六、端口分配表

端口:0
服务:Reserved
说明:通常用于分析操作系统.这一方法能够工作是因为在一些系统中\"0\"是无效端口,当

你试图使用通常的闭合端口连接它时将产生不同的结果.一种典型的扫描,使用IP地址为

0.0.0.0,设置ACK位并在以太网层广播.
端口:1
服务:tcpmux
说明:这显示有人在寻找SGI Irix机器.Irix是实现tcpmux的主要提供者,默认情况下

tcpmux在这种系统中被打开.Irix机器在发布是含有几个默认的无密码的帐户,如:IP、

GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等.许多管理员在安装后忘记删

除这些帐户.因此HACKER在INTERNET上搜索tcpmux并利用这些帐户.
端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息.
端口:19
服务:Character Generator
说明:这是一种仅仅发送字符的服务.UDP版本将会在收到UDP包后回应含有垃圾字符的包

.TCP连接时会发送含有垃圾字符的数据流直到连接关闭.HACKER利用IP欺骗可以发动DoS

攻击.伪造两个chargen服务器之间的UDP包.同样Fraggle DoS攻击向目标地址的这个端

口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载.
端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载.最常见的攻击者用于寻找打开

anonymous的FTP服务器的方法.这些服务器带有可读写的目录.木马Doly Trojan、Fore

、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口.
端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh.这一服务有许多弱点

,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在.
端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务.大多数情况下扫描这一端口是为了

找到机器运行的操作系统.还有使用其他技术,入侵者也会找到密码.木马Tiny Telnet

Server就开放这个端口.
端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件.入侵者寻找SMTP服务器是为了传递他们

的SPAM.入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息

传递到不同的地址.木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz

Stealth、WinPC、WinSpy都开放这个端口.

端口:31
服务:MSG Authentication
说明:木马Master Paradise、Hackers Paradise开放此端口.
端口:42
服务:WINS Replication
说明:WINS复制
端口:53
服务:Domain Name Server(DNS)
说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或

隐藏其他的通信.因此防火墙常常过滤或记录此端口.
端口:67
服务:Bootstrap Protocol Server
说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的

数据.这些机器在向DHCP服务器请求一个地址.HACKER常进入它们,分配一个地址把自己

作为局部路由器而发起大量中间人(man-in-middle)攻击.客户端向68端口广播请求配置

,服务器向67端口广播回应请求.这种回应使用广播是因为客户端还不知道可以发送的IP

地址.
端口:69
服务:Trival File Transfer
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码.但是它们常常由

于错误配置而使入侵者能从系统中窃取任何 文件.它们也可用于系统写入文件.
端口:79
服务:Finger Server
说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己

机器到其他机器Finger扫描.
端口:80
服务:HTTP
说明:用于网页浏览.木马Executor开放此端口.
端口:99
服务:Metagram Relay
说明:后门程序ncx99开放此端口.
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
说明:消息传输代理.
端口:109
服务:Post Office Protocol -Version3
说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务.POP3服务

有许多公认的弱点.关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入

侵者可以在真正登陆前进入系统.成功登陆后还有其他缓冲区溢出错误.
端口:110
服务:SUN公司的RPC服务所有端口
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:113
服务:Authentication Service
说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户.使用标准的这种服务

可以获得许多计算机的信息.但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、

SMTP和IRC等服务.通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端

口的连接请求.记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器

的缓慢连接.许多防火墙支持TCP连接的阻断过程中发回RST.这将会停止缓慢的连接.
端口:119
服务:Network News Transfer Protocol
说明:NEWS新闻组传输协议,承载USENET通信.这个端口的连接通常是人们在寻找USENET

服务器.多数ISP限制,只有他们的客户才能访问他们的新闻组服务器.打开新闻组服务器

将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM.
端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务.这与UNIX

111端口的功能很相似.使用DCOM和RPC的服务利用计算机上的end-point mapper注册它

们的位置.远端客户连接到计算机时,它们查找end-point mapper找到服务的位

置.HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什

么版本?还有些DOS攻击直接针对这个端口.
端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口.而139端口:通过

这个端口进入的连接试图获得NetBIOS/SMB服务.这个协议被用于windows文件和打印机

共享和SAMBA.还有WINS Regisrtation也用它.
端口:143
服务:Interim Mail Access Protocol v2
说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞.记住:一种LINUX

蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染

的用户.当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行.这一

端口还被用于IMAP2,但并不流行.
端口:161
服务:SNMP
说明:SNMP允许远程管理设备.所有配置和运行信息的储存在数据库中,通过SNMP可获得

这些信息.许多管理员的错误配置将被暴露在Internet.Cackers将试图使用默认的密码

public、private访问系统.他们可能会试验所有可能的组合.SNMP包可能会被错误的指

向用户的网络.
端口:177
服务:X Display Manager Control Protocol
说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口.
端口:389
服务:LDAP、ILS
说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口.
端口:443
服务:Https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP.
端口:456
服务:[NULL]
说明:木马HACKERS PARADISE开放此端口.
端口:513
服务:Login,remote login
说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播.这些人为入侵

者进入他们的系统提供了信息.
端口:544
服务:[NULL]
说明:kerberos kshell
端口:548
服务:Macintosh,File Services(AFP/IP)
说明:Macintosh,文件服务.
端口:553
服务:CORBA IIOP (UDP)
说明:使用cable modem、DSL或VLAN将会看到这个端口的广播.CORBA是一种面向对象的

RPC系统.入侵者可以利用这些信息进入系统.
端口:555
服务:DSF
说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口.
端口:568
服务:Membership DPA
说明:成员资格 DPA.
端口:569
服务:Membership MSN
说明:成员资格 MSN.
端口:635
服务:mountd
说明:Linux的mountd Bug.这是扫描的一个流行BUG.大多数对这个端口的扫描是基于UDP

的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口).记住mountd可运行于

任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,

就像NFS通常运行于2049端口.
端口:636
服务:LDAP
说明:SSL(Secure Sockets layer)
端口:666
服务:Doom Id Software
说明:木马Attack FTP、Satanz Backdoor开放此端口
端口:993
服务:IMAP
说明:SSL(Secure Sockets layer)
端口:1001、1011
服务:[NULL]
说明:木马Silencer、WebEx开放1001端口.木马Doly Trojan开放1011端口.
端口:1024
服务:Reserved
说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它

们分配下一个闲置端口.基于这一点分配从端口1024开始.这就是说第一个向系统发出请

求的会分配到1024端口.你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a

将会看到Telnet被分配1024端口.还有SQL session也用此端口和5000端口.
端口:1025、1033
服务:1025:network blackjack 1033:[NULL]
说明:木马netspy开放这2个端口.
端口:1080
服务:SOCKS
说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问

INTERNET.理论上它应该只允许内部的通信向外到达INTERNET.但是由于错误的配置,它

会允许位于防火墙外部的攻击穿过防火墙.WinGate常会发生这种错误,在加入IRC聊天室

时常会看到这种情况.
端口:1170
服务:[NULL]
说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口.
端口:1234、1243、6711、6776
服务:[NULL]
说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口.木马SubSeven1.0/1.9开

放1243、6711、6776端口.
端口:1245
服务:[NULL]
说明:木马Vodoo开放此端口.
端口:1433
服务:SQL
说明:Microsoft的SQL服务开放的端口.
端口:1492
服务:stone-design-1
说明:木马FTP99CMP开放此端口.
端口:1500
服务:RPC client fixed port session queries
说明:RPC客户固定端口会话查询
端口:1503
服务:NetMeeting T.120
说明:NetMeeting T.120
端口:1524
服务:ingress
说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和

RPC服务漏洞的脚本.如果刚安装了防火墙就看到在这个端口上的连接企图,很可能是上

述原因.可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL.连

接到600/pcserver也存在这个问题.
端口:1600
服务:issd
说明:木马Shivka-Burka开放此端口.

端口:1720
服务:NetMeeting
说明:NetMeeting H.233 call Setup.

端口:1731
服务:NetMeeting Audio Call Control
说明:NetMeeting音频调用控制.

端口:1807
服务:[NULL]
说明:木马SpySender开放此端口.

端口:1981
服务:[NULL]
说明:木马ShockRave开放此端口.

端口:1999
服务:cisco identification port
说明:木马BackDoor开放此端口.

端口:2000
服务:[NULL]
说明:木马GirlFriend 1.3、Millenium 1.0开放此端口.

端口:2001
服务:[NULL]
说明:木马Millenium 1.0、Trojan Cow开放此端口.

端口:2023
服务:xinuexpansion 4
说明:木马Pass Ripper开放此端口.

端口:2049
服务:NFS
说明:NFS程序常运行于这个端口.通常需要访问Portmapper查询这个服务运行于哪个端

口.
端口:2115
服务:[NULL]
说明:木马Bugs开放此端口.
端口:2140、3150
服务:[NULL]
说明:木马Deep Throat 1.0/3.0开放此端口.
端口:2500
服务:RPC client using a fixed port session replication
说明:应用固定端口会话复制的RPC客户
端口:2583
服务:[NULL]
说明:木马Wincrash 2.0开放此端口.
端口:2801
服务:[NULL]
说明:木马Phineas Phucker开放此端口.
端口:3024、4092
服务:[NULL]
说明:木马WinCrash开放此端口.
端口:3128
服务:squid
说明:这是squid HTTP代理服务器的默认端口.攻击者扫描这个端口是为了搜寻一个代理

服务器而匿名访问Internet.也会看到搜索其他代理服务器的端口8000、8001、8080、

8888.扫描这个端口的另一个原因是用户正在进入聊天室.其他用户也会检验这个端口以

确定用户的机器是否支持代理.
端口:3129
服务:[NULL]
说明:木马Master Paradise开放此端口.
端口:3150
服务:[NULL]
说明:木马The Invasor开放此端口.
端口:3210、4321
服务:[NULL]
说明:木马SchoolBus开放此端口
端口:3333
服务:dec-notes
说明:木马Prosiak开放此端口
端口:3389
服务:超级终端
说明:WINDOWS 2000终端开放此端口.
端口:3700
服务:[NULL]
说明:木马Portal of Doom开放此端口
端口:3996、4060
服务:[NULL]
说明:木马RemoteAnything开放此端口
端口:4000
服务:QQ客户端
说明:腾讯QQ客户端开放此端口.
端口:4092
服务:[NULL]
说明:木马WinCrash开放此端口.
端口:4590
服务:[NULL]
说明:木马ICQTrojan开放此端口.
端口:5000、5001、5321、50***05 服务:[NULL]
说明:木马blazer5开放5000端口.木马Sockets de Troie开放5000、5001、5321、50***05

端口.
端口:5400、5401、5402
服务:[NULL]
说明:木马Blade Runner开放此端口.
端口:5550
服务:[NULL]
说明:木马xtcp开放此端口.
端口:5569
服务:[NULL]
说明:木马Robo-Hack开放此端口.
端口:5632
服务:pcAnywere
说明:有时会看到很多这个端口的扫描,这依赖于用户所在的位置.当用户打开pcAnywere

时,它会自动扫描局域网C类网以寻找可能的代理(这里的代理是指agent而不是proxy).

入侵者也会寻找开放这种服务的计算机.,所以应该查看这种扫描的源地址.一些搜寻

pcAnywere的扫描包常含端口22的UDP数据包.
端口:5742
服务:[NULL]
说明:木马WinCrash1.03开放此端口.
端口:6267
服务:[NULL]
说明:木马广外女生开放此端口.
端口:6400
服务:[NULL]
说明:木马The tHing开放此端口.
端口:6670、6671
服务:[NULL]
说明:木马Deep Throat开放6670端口.而Deep Throat 3.0开放6671端口.
端口:6883
服务:[NULL]
说明:木马DeltaSource开放此端口.
端口:6969
服务:[NULL]
说明:木马Gatecrasher、Priority开放此端口.
端口:6970
服务:RealAudio
说明:RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流.这是由TCP-

7070端口外向控制连接设置的.
端口:7000
服务:[NULL]
说明:木马Remote Grab开放此端口.
端口:7300、7301、7306、7307、7308
服务:[NULL]
说明:木马NetMonitor开放此端口.另外NetSpy1.0也开放7306端口.
端口:7323
服务:[NULL]
说明:Sygate服务器端.
端口:7626
服务:[NULL]
说明:木马Giscier开放此端口.
端口:7789
服务:[NULL]
说明:木马ICKiller开放此端口.
端口:8000
服务:OICQ
说明:腾讯QQ服务器端开放此端口. '
端口:8010
服务:Wingate
说明:Wingate代理开放此端口.
端口:8080
服务:代理端口
说明:WWW代理开放此端口.
端口:9400、9401、9402
服务:[NULL]
说明:木马Incommand 1.0开放此端口.
端口:9872、9873、9874、9875、10***67、10***67
服务:[NULL]
说明:木马Portal of Doom开放此端口
端口:9989
服务:[NULL]
说明:木马iNi-Killer开放此端口.
端口:11***00
服务:[NULL]
说明:木马SennaSpy开放此端口.
端口:11***23
服务:[NULL]
说明:木马Progenic trojan开放此端口.
端口:12***76、61***66
服务:[NULL]
说明:木马Telecommando开放此端口.
端口:12***23
服务:[NULL]
说明:木马Hack'99 KeyLogger开放此端口.
端口:12***45、12***46
服务:[NULL]
说明:木马NetBus1.60/1.70、GabanBus开放此端口.
端口:12***61
服务:[NULL]
说明:木马Whack-a-mole开放此端口.
端口:13***23
服务:PowWow
说明:PowWow是Tribal Voice的聊天程序.它允许用户在此端口打开私人聊天的连接.这

一程序对于建立连接非常具有攻击性.它会驻扎在这个TCP端口等回应.造成类似心跳间

隔的连接请求.如果一个拨号用户从另一个聊天者手中继承了IP地址就会发生好象有很

多不同的人在测试这个端口的情况.这一协议使用OPNG作为其连接请求的前4个字节.
端口:16***69
服务:[NULL]
说明:木马Priority开放此端口.
端口:17***27
服务:Conducent
说明:这是一个外向连接.这是由于公司内部有人安装了带有Conducent\"adbot\"的共享软

件.Conducent\"adbot\"是为共享软件显示广告服务的.使用这种服务的一种流行的软件是

Pkware.
端口:19***91
服务:[NULL]
说明:木马蓝色火焰开放此端口.
端口:20***00、20***01
服务:[NULL]
说明:木马Millennium开放此端口.
端口:20***34
服务:[NULL]
说明:木马NetBus Pro开放此端口.
端口:21***54
服务:[NULL]
说明:木马GirlFriend开放此端口.
端口:22***22
服务:[NULL]
说明:木马Prosiak开放此端口.
端口:23***56
服务:[NULL]
说明:木马Evil FTP、Ugly FTP开放此端口.
端口:26***74、47***62
服务:[NULL]
说明:木马Delta开放此端口.
端口:27***74
服务:[NULL]
说明:木马Subseven 2.1开放此端口.
端口:30***00
服务:[NULL]
说明:木马NetSphere开放此端口.
端口:30***03
服务:[NULL]
说明:木马Socket23开放此端口.
端口:30***99
服务:[NULL]
说明:木马Kuang开放此端口.
端口:31***37、31***38
服务:[NULL]
说明:木马BO(Back Orifice)开放此端口.另外木马DeepBO也开放31***38端口.
端口:31***39
服务:[NULL]
说明:木马NetSpy DK开放此端口.
端口:31***66
服务:[NULL]
说明:木马BOWhack开放此端口.
端口:33***33
服务:[NULL]
说明:木马Prosiak开放此端口.
端口:34***24
服务:[NULL]
说明:木马Tiny Telnet Server、BigGluck、TN开放此端口.
端口:40***12
服务:[NULL]
说明:木马The Spy开放此端口.
端口:40***21、40***22、40***23、40***26、
服务:[NULL]
说明:木马Masters Paradise开放此端口.
端口:43***10、54***21
服务:[NULL]
说明:木马SchoolBus 1.0/2.0开放此端口.
端口:44***45
服务:[NULL]
说明:木马Happypig开放此端口.
端口:50***66
服务:[NULL]
说明:木马Fore开放此端口.
端口:53***01
服务:[NULL]
说明:木马Remote Windows Shutdown开放此端口.
端口:65***00
服务:[NULL]
说明:木马Devil 1.03开放此端口.
端口:88
说明:Kerberos krb5.另外TCP的88端口也是这个用途.
端口:137
说明:SQL Named Pipes encryption over other protocols name lookup(其他协议名

称查找上的SQL命名管道加密技术)和SQL RPC encryption over other protocols name

lookup(其他协议名称查找上的SQL RPC加密技术)和Wins NetBT name service(WINS

NetBT名称服务)和Wins Proxy都用这个端口.
端口:161
说明:Simple Network Management Protocol(SMTP)(简单网络管理协议)
端口:162
说明:SNMP Trap(SNMP陷阱)
端口:445
说明:Common Internet File System(CIFS)(公共Internet文件系统)
端口:464
说明:Kerberos kpasswd(v5).另外TCP的464端口也是这个用途.
端口:500
说明:Internet Key Exchange(IKE)(Internet密钥交换)
端口:1645、1812
说明:Remot Authentication Dial-In User Service(RADIUS)authentication(Routing

and Remote Access)(远程认证拨号用户服务)
端口:1646、1813
说明:RADIUS accounting(Routing and Remote Access)(RADIUS记帐(路由和远程访

问))
端口:1701
说明:Layer Two Tunneling Protocol(L2TP)(第2层隧道协议)
端口:1801、3527
说明:Microsoft Message Queue Server(Microsoft消息队列服务器).还有TCP的135、

1801、2101、2103、2105也是同样的用途.
端口:2504
说明:Network Load Balancing(网络平衡负荷)
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-14 18:43 , Processed in 0.143226 second(s), 35 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表