2010年1月28日 星期四

TCPIP_SMTP POP3 封包

lab 圖
借用上次lab的環境(不是故意要弄的這麼複雜)
參考書目: TCP/IP通訊協定 
軟體:wireshark
由於是初學者,刻意區分兩個個網段(C為local 路由) ,觀察時,比較好分辨出,封包流向。

SMTP 如何運作 ?
以黃色 A 或 B 為例:


A 與 B 兩個抓的封包都差不多,以A為例
很明顯看可以看出,TCP 建立連線後,SMTP 還會將 client 與 server 再建立連線一次
之後 其實看圖可以很明顯看出封包的實際運作。
雙方採一問一答方式。
A >> B 結束連線後。
B >> D 重覆AB的動作。
D >>E 這時已將信件寄至 E
E >> F F(client) 用pop3協定 將信件下載至使用者信箱中。這樣就可以看到信。

為什麼要在DNS建MX ? 
A 會去找 DNS 會詢問lan1m.hero.com 的ip 是多少 ?
B 也會去問 bill@model.com 中的@model.com 這台IP 是多少 ? (找 MX名稱)
這個在 B 機器上可以看到封包。這時就可以清楚了解,在建DNS時,為什麼還要建一個MX 名稱在DNS上。

如何看封包 ?
剛開始看封包,不知要從何看起。
以 F 為例

將要看的封包點選,開啟,中間這一段就是依 TCP/IP的架構。
以F點的話,由下而上來看。(圖例)
如果是E點,就由上而下。
這樣就更能夠了解其封包運作的原理。

2010年1月11日 星期一

HERO 建構拓樸圖


這是第一次接的專案
看了很多學長所規劃,自己實際操作後才發現有很大落差
很多事情、細節都要住意

在這次LAB學到的有幾個地方要注意:

  • ISA + NLB + VPN 要特別注意 ISA本機帳號與網域帳號要一樣(卡關最久)


  • VPN 帳號與站台要同名


  • 獨立根,2008 及2003使用時機,及擺放的點,因為操作畫面有所不同,在下載憑證畫面