1、上海市精品课程特色教材上海高校优秀教材奖主编,计算机及信息类规划教材上海市教育高地建设项目,贾铁军主编 贾欣歌 曾刚 王冠 副主编 王坚 王小刚参编 http:/ 无线网络安全设置/常用命令,网络安全技术及应用实践教程,(第2版),目 录,实验二 无线网络安全设置/常用命令,2.实验要求,实验二 无线网络安全设置实验(任务一),(1)实验设备 本实验需要使用至少两台安装有Windows操作系统的计算机,并安装有无线网卡。(2)预习及注意事项1) 预习准备由于本实验内容是对Windows操作系统进行无线网络安全配置,需要提前熟悉Windows操作系统的相关操作。2) 注意理解实验原理和各步骤的含
2、义对于操作的每一步要着重理解其原理,对于无线网络安全机制要充分理解其作用和含义。3) 实验学时:2学时(90-100分钟),无线网络技术的应用非常广泛,在上述无线网络安全基本技术及应用的基础上,还要掌握小型无线网络的构建及其安全设置方法,进一步了解无线网络的安全机制,理解以WEP算法为基础的身份验证服务和加密服务。,1.实验目的,3.实验内容及步骤1)SSID和WEP设置, 在安装了无线网卡的计算机上,从“控制面板”打开“网络连接”窗口,如图2-17所示. 右击“无线网络连接”图标,在弹出的快捷菜单中选择“属性”选项,打开“无线网络 属性”对话框,选中“无线网络配置”选项卡中的“用Window
3、s配置我的无线网络设置”复选框,如图2-18所示。,图2-17 “网络连接”窗口 图2-18 “无线网络连接属性”对话框,任务一 无线网络安全设置实验,3.实验内容及步骤, 单击“首选网络“选项组中的“添加”按钮,显示“无线网络属性”对话框,如图2-19所示。该对话框用来设置网络。 单击“确定”按钮,返回“无线网络配置”选项卡,所添加的网络显示在“首选网络”选项组中。 单击“高级”按钮,打开“高级”对话框,如图2-20所示。选中“仅计算机到计算机(特定)”单选按钮。 单击“关闭”按钮返回再单击“确定”。,图2-19 “无线网络属性”对话框 图2-20 “高级”对话框,任务一 无线网络安全设置实
4、验,2)运行无线网络安全向导,Windows提供了“无线网络安全向导”设置无线网络,可将其他计算机加入该网络. 在“无线网络连接”窗口中单击“为家庭或小型办公室设置无线网络”,显示“无线网络安装向导”对话框,如图2-21所示。 单击“下一步”按钮,显示“为您的无线网络创建名称”对话框,如图2-22所示。在“网络名(SSID)”文本框中为网络设置一个名称,如lab。然后选择网络密钥的分配方式。默认为“自动分配网络密钥”。,图2-21 “无线网络安全向导”对话框 图2-22 “为您的无线网络创建名称”对话框,任务一 无线网络安全设置实验,3.实验内容及步骤,如果希望用户必须手动输入密码才能加入网络
5、,可选中“手动分配网络密钥”单选按钮,然后单击“下一步”按钮,如图2-23所示的“输入无线网络的WEP密钥”对话框,在这里可以设置一个网络密钥。密钥必须符合以下条件:一是需要5或13个字符;二是10或26个字符,并使用0-9和A-F之间的字符。 单击“下一步”按钮,如图2-24所示的“您想如何设置网络?”对话框,选择创建无线网络的方法。,图2-23 “输入无线网络的WEP密钥”对话框 图2-24 “您想如何设置网络”对话框,任务一 无线网络安全设置实验,3.实验内容及步骤, 可选择使用USB闪存驱动器和手动设置两种方式。使用闪存方式比较方便,但如果没有闪存盘,则可选中“手动设置网络”单选按钮,
6、自己动手将每一台计算机加入网络。单击“下一步”按钮,显示“向导成功地完成”对话框,如图2-25所示,单击“完成”按钮完成安装向导。 按上述步骤在其他计算机中运行“无线网络安装向导”并将其加入lab网络。不用无线AP也可将其加入该网络,多台计算机可组成一个无线网络,从而可以互相共享文件。 单击“关闭”和“确定”按钮。在其他计算机中进行同样设置(须使用同一服务名),然后在“无线网络配置”选项卡中重复单击“刷新”按钮,建立计算机之间无线连接,表示无线网连接已成功。,图2-25 向导成功完成,任务一 无线网络安全设置实验,1. 实验目的(1)熟练掌握常用网络工具的功能及其使用方法。(2)学会使用基本网
7、络命令获取网络信息,测试网络状况。(3)掌握使用系统自带的网络工具进行网络诊断和分析。2. 实验要求熟悉常用的Windows网络安全有关命令,进行网络设置或查看任务后,可迅速判断使用的命令,并完成任务。正确使用常用网络命令,记录实验中所使用的命令格式和执行结果。,任务二 常用网络安全命令应用,选做实验 常用网络安全命令,3. 实验内容及步骤(1)ping命令的应用操作功能:通过发送Internet控制报文协议ICMP包,检验与另一台安装TCP/IP主机的IP级连通情况。常用这个命令检测验证两个接点之间IP的连通性和可到达性。同时,可将应答消息的接收情况将和往返过程的次数一起显示。主要用于判断两
8、个网络连接结点在网络层的相互连通性。说明:只使用不带参数的ping命令或输入ping/?,显示命令及其参数使用的帮助信息。参数:n 用于连续检测n个数据包。t 持续地检测直到人为地中断,ctrl+breack暂时终止ping命令, 查 看当前的统计结果,而ctrl+c则是中断命令的执行。l 指定每个ping 报文携带的数据部分字节数(0-65500),选做实验二 常用网络安全命令,实例:查询使用ping命令的帮助信息,如图图2-21所示。利用ping命令检测网络的连通性, 如查看IP地址为172.18.25.109的连通性,如图图2-22所示。,图2-21 使用ping命令的帮助信息 图2-2
9、2 利用ping命令检测网络的连通性,实例,选做实验二 常用网络安全命令, ping l应用操作。具体应用操作如图2-23和图2-24所示。,图2-23利用ping l操作(1) 图2-24利用ping l操作(2),ping不通发送包长度太大情况,可按服务器安全考虑进行相应的设置。,选做实验二 常用网络安全命令,(2)IPconfig命令的应用功能 :获得目标主机的配置信息,包括 IP 地址、子网掩码和默认网关,以及所有TCP/IP网络配置信息、刷新动态主机配置协议DHCP和域名系统DNS设置。格式:ipconfig /? | /all | /release adapter | /renew
10、 adapter | /flushdns | /registerdns | /showclassid adapter | /setclassid adapter classidtoset 说明:使用不带参数的ipconfig可以显示所有适配器的IP地址、子网掩码和默认网关。实例: ipconfig/?。具体应用的实际操作,如图2-25和图2-26所示。,实例,选做实验二 常用网络安全命令,案例2-6,图2-25利用ipconfig/?操作(1) 图2-26利用ipconfig/?操作(2),选做实验二 常用网络安全命令,netstat命令的主要功能是显示活动的连接、计算机监听的端口、以太网统计
11、信息、IP 路由表、IPv4统计信息(IP、ICMP、TCP和UDP协议)。使用“netstat -an”命令可以查看目前活动的连接和开放的端口,是网络管理员查看网络是否被入侵的最简单方法。使用的方法如图2-10所示。 。,(3)netstat命令,图2-10用“netstat -an”命令查看连接和开放的端口,选做实验二 常用网络安全命令,(4)net命令 net命令的主要功能是查看计算机上的用户列表、添加和删除用户、与对方计算机建立连接、启动或者停止某网络服务等.,利用 net user 查看计算机上的用户列表, 以“ net user用户名密码”给某用户修改密码,如把管理员的密码修改成
12、123456 ,如图2-11所示。 还可以用“ net user用户名密码”为用户修改密码 ,如将管理员密码改为“123456”,如图2-12所示。,案例2-7,图2-11用net user查看计算机上的用户列表 图2-12用net user修改用户密码,选做实验二 常用网络安全命令,(4)net命令,建立用户并添加到管理员组. 利用net 命令可以新建一个用户名为jack的用户,然后,将此用户添加到密码为“123456”的管理员组。如图2-13所示。案例名称:添加用户到管理员组文件名称:2-4-1.batnet user jack 123456 /addnet localgroup admi
13、nistrators jack /addnet user,案例2-8,图2-13 添加用户到管理员组,选做实验二 常用网络安全命令,与对方计算机建立信任连接。 拥有某主机的用户名和密码,就可以利用 IPC$(Internet Protocol Control)与该主机建立信任连接,之后便可以在命令行下完全控制对方计算机。 得到IP为172.18.25.109计算机的管理员密码为123456可以利用命令 net use 172.18.25.109ipc$ 123456 /user: administrator,如图2-14所示。建立连接以后,便可以通过网络操作对方的计算机,如查看对方计算机上的文
14、件,如图2-15所示。,图2-14 与对方计算机建立信任连接 图2-15 查看对方计算机的文件,案例2-9,选做实验二 常用网络安全命令,案例名称:创建定时器 在得知对方系统管理员的密码为123456,并与对方建立信任连接以后,在对方主机建立一个任务。执行结果如图2-16所示。文件名称:2-4-2.batnet use * /delnet use 172.18.25.109ipc$ 123456 /user:administratornet time 172.18.25.109at 8:40 notepad.exe,(5)at命令 主要利用at命令在与对方建立信任连接后,创建一个计划任务, 并设置执行时间。,案例2-10,选做实验二 常用网络安全命令,4. 实验小结 常用网络命令使用简便,也透露出很多安全信息,甚至为黑客用于入侵。如Ping命令不仅能用于快速查找局域网故障,还能对别人进行攻击,对多台主机同时ping一台服务器的话就构成了DoS攻击。,(5)at命令,图2-16 创建定时器,选做实验二 常用网络安全命令,网络安全技术及应用实践教程(第2版)机械工业出版社,诚挚谢意!,上海市精品课程特色教材上海高校优秀教材奖主编,计算机及信息类规划教材上海市教育高地建设项目,