使用Ethereal抓包分析IPv6
巴’碉面對一個新的技術(shù).最好的學(xué)習(xí)研究方法就是親自去實踐。正確配置好BIND后.可以運(yùn)行/usr/sbin/rndcstatus查看BIND正常運(yùn)行的狀態(tài)以及加BIND無法運(yùn)行時,可以執(zhí)行/usr/s
巴’碉
面對一個新的技術(shù).最好的學(xué)習(xí)研究方法就是親自去實踐。
正確配置好BIND后.可以運(yùn)行/usr/sbin/
rndc
status查看BIND正常運(yùn)行的狀態(tài)以及加BIND無法運(yùn)行時,可以執(zhí)行/usr/sbin/
使用Ethereal抓包分析IPV6
廈門大學(xué)的網(wǎng)絡(luò)環(huán)境是CERNET2主干
載的區(qū)域.
n酊1ed—t/chroot/一g查看BIND運(yùn)行時日志,一般如果是各項配置文件參數(shù)有誤的,通過這個日志可以查看到.修正后再啟動服務(wù).
也可以查看BlND的sMC日志信息查找錯誤,如執(zhí)行:
用基本類似的界面.整個窗口被分成三個部分:最上面為數(shù)據(jù)包列表.用來顯示截獲的每個數(shù)據(jù)包的總結(jié)性信息:中間為協(xié)議樹,用來顯示選定的數(shù)據(jù)包所屬的協(xié)議信息:最下邊是以十六進(jìn)制形式表示的數(shù)據(jù)包內(nèi)容,用來顯示數(shù)據(jù)包在物理層上傳輸時的最終形式.
使用EthereaI可以很方便地對截獲的數(shù)據(jù)包進(jìn)行分析.包括該數(shù)據(jù)包的源地址.目的地址.所屬協(xié)議等.
網(wǎng)的核心節(jié)點(diǎn)之一’廈門主節(jié)點(diǎn)’.針對這樣的網(wǎng)絡(luò)環(huán)境,廈門大學(xué)網(wǎng)絡(luò)中心對6技術(shù)做了一系列的實驗.用一臺windowsXP上網(wǎng),通過網(wǎng)絡(luò)抓包分析軟
v
P
rT’啪/v可/svc/Iog/r融work—dhs—serv日\:
choot.Iog
件Ethereal獲取實驗數(shù)據(jù).分析.比較實驗結(jié)果.通過實踐學(xué)習(xí).研究和體驗|Pv6這個重要協(xié)議。
這里簡要介紹~下網(wǎng)絡(luò)抓包分析軟件Eth研e引,EtPIereaI和其它的圖形化嗅探器使
使用nsIook岬命令可以很方便的在客戶端測試DNs.
舉例如下:
#nslooku口
>簧rver192.168.10.1DefaI小server:J92.168.10.1Addre翳:192.168.10.1#53>www.xyz.edu.cn
廈門大學(xué)信息與網(wǎng)絡(luò)中心承擔(dān)廈門大擘教宇化校園以及校嗣網(wǎng)的規(guī)劃.建設(shè).管理和維護(hù)。廈門大學(xué)信息資源系統(tǒng)和辦公自動化系統(tǒng)的設(shè)計,開發(fā)?多媒體教學(xué)課件.遠(yuǎn)程教育系統(tǒng)等網(wǎng)絡(luò)應(yīng)用系統(tǒng)的開發(fā)與技術(shù)支持。網(wǎng)絡(luò)中心承擔(dān)了學(xué)校。2ll工程。.。行動計劃。、。985工程。和校匠擴(kuò)建簪的網(wǎng)絡(luò)t設(shè)項目.
CERM丌華東南地區(qū)福建(廈門)網(wǎng)絡(luò)中心也設(shè)于廈門大學(xué)信息與網(wǎng)絡(luò)中心.目前與CERNEl’華南核心主干有一路2.5G光纖信道互連.有一路2.5G光纖信道通與cERNET華東南核心主干連接,為福建?。ㄩ}南.閩西片區(qū))的大中專院校和教育主管部門提供方便快捷的中田教育和科研計算機(jī)網(wǎng)聯(lián)網(wǎng)服務(wù),為部分中小學(xué)提供中國教育和科研計算機(jī)網(wǎng)聯(lián)網(wǎng)服務(wù).同時.廈門大學(xué)為CNGI—cERNI丌2核心節(jié)點(diǎn),是福建省唯一的CNGI國家棱心節(jié)點(diǎn).
//測試域名解析
&mr:
Addre鼯:
192.168.10.J192.168.10.1#53
Name:www.xyz.edu.cnAddre豁t
>9et
192.168.10.3
type=118
//蒯試名字服務(wù)器
192.168.10.1192.168.IO.1茸53
>x".edu.∞
Ser"r:Addre%:xyz.odu.cnxyz.edu.cn
>9et
type=rrI,【
nam讎rver=山1s2.xyz.0du.cn.
nameserver—dnsl.xyz.edu.cn.
//測試郵件交換器
192.168.10.1192.168.10.1#53
>xyz.edu.cnserver:Addre囂:xyz.e(1u.cn
>stu.xyz.edu.cnSen’er:Addre爨:
192.168.10.1192.168.10.1#53mail
眥n“chang盯=10Ⅱ】礎(chǔ).xyz.edu.cn.
咖.xyz.酣u.cn
exchang盯=10吼umail.xyz.山.cn.
在Linux、Unix上可以使用djg來從客戶端測試dns,下面舉例dig的一些常見用法.
djg最蓐奉的用法
dig@∞Ⅳer
sina.com.cn.
實踐的內(nèi)容
首先.在Windows×P上輸入命令:ipv6instaI|安裝IPv6。接著輸入命令pin96::-.測試得知IPv6安裝成功。接著再測試本機(jī)與外部lPv6網(wǎng)站的連通性.這里的外部IPv6網(wǎng)站我選擇KAME網(wǎng)站。KAME是一個國際上研究IPv6的機(jī)構(gòu),其網(wǎng)站主頁既可以用JPv4也可以用IPv6訪問,其主頁上有一個海龜圖標(biāo).如果客戶端是通過IPV6訪問的,圖標(biāo)將是一個海龜?shù)膭赢?,如果客戶端是IPv4的.則圖標(biāo)是靜止的。
測試本機(jī)與外部IPv6網(wǎng)站的連通性的命令和結(jié)果如下:
Cl\DocurrIentsand
PⅡ19st且tistia
for
Pj
nging
www.1【ame.net【200l:200lO:8002:203t47fflfea5l
用dig在看zone數(shù)據(jù)傳輸
dj窖@serverwww.edu.cn.AXFR
3085】fmm
2∞1
lda8l舢:出812004lef64Iabb2-554f
with
32吣
ofda協(xié):Rep】y
from
用dig查看反向解析
dig—x
192.168.10.1@∞rver
ns∞arch
2∞l{200:O:8∞2:203147ffl6阻513∞5:byt∞=32
time=233ms
查找一個域的授權(quán)dns服務(wù)器
dig
e(1u.m.I
dig+shortⅥ哪.edu.cn+tmce
查看一個區(qū)域的mxi己錄
#d培+short10
從根服務(wù)器開始追蹤一個域名的解析過程
2叩It2I)o,OtB【102:203147ffIfea5:3∞5l
t
Packe【sl‰L=4.R。ccived
^ppro)【imateroundMjniInum
4.I,嘴L一0(∞0Io∞).T11d¨_secondsI
triptim∞in
232ms.Maxjmum一237ms.Average=234腳
tsinghua.edu.cn
mx
mLal.tsjnghua.edu.∞.
從以上的兩個簡單的測試看出.本機(jī)的
10mta0.tsinghua.斟Iu.cn.
吼6已成功安裝并可開始工作了.
接著.通過兩個實驗來探討IPv6的自動地址配置.以及在雙協(xié)議棧的情況下主機(jī)是
Settill昏\xylin>口in西w’m.kaⅡ推.net
你也可以使用CERNIC會員服務(wù)https://
wwwnic.edu
cn/m橢—cgi/viewlog來檢測
你的域名配置信息.
(觳撇掌院現(xiàn)代翻I中心)
如何訪問網(wǎng)站的.
2啷7中_t青一培75
,IPv6最有用的功能之一是能夠自動配置IP地址.那么在實際過程中的情況是:當(dāng)在命令行輸入命令:ipconfig/aI|時.我發(fā)現(xiàn)在:
Ethernet
地址映射為一個EUI一64地址,然后對u/L位求反而得到。接下來看另外兩個2001開頭的IP地址,是可集聚全球單播地址.其中一個后64位接口地址與本地鏈路地址的接口ID一樣.而它的前面64位是本機(jī)從路由通告中獲取的全球路由前綴和子網(wǎng)D,前后兩個6耷位合起來就構(gòu)成了本機(jī)自動獲得的一個128位的可集聚全球單播地址.同一個接口為什么有兩個可集聚全球單播地址的原因.我們可以通過命令ipv6if看到.結(jié)果
如下:Dre衙red
global
1ife
p曲刪gIobaI200l:da8:舢:(Ia8:2e0:枷:刪:b84d,脅
29d23h58m2劃6(123h58m23s(pu“ic)
可以看到另外那個可集聚全球單播地址是個臨時的單播地址,使用臨時地址的原因是為了避免運(yùn)營商和惡意用戶能夠容易地追蹤到一個特定用戶和該用戶對英特網(wǎng)的使用情況。也就是說,為了使lPV6能夠提供與IPv4相同程度的匿名度.在RFC3041中討論了一種可供選擇的接口標(biāo)識符,它是隨機(jī)產(chǎn)生的.并且有生存期.會隨著時間而改變.
6d23h39S/22h57m5五(t鋤p0俺ry)
Adapter本地連接中有三個lPV6的地
2∞l:血8:e8∞:da8:
址.這點(diǎn)和IPv4很不一樣。
IPAddre鸚............12004:ef64:abb2}554f
伊Add∞............:200I;das:e咖:出8:2eo:
4cff:fe3d.b94dIP
Addre筠............:f鹋0:12e014cff:fe3d:
b叫d%4
其中fe80開頭的肯定就是書上所說的本地鏈路地址.它的后64位接口ID通過對比本機(jī)的MAC地址,發(fā)現(xiàn)原來是通過將MAC
2∞l;da8:e800:血8:2004:研H:abb2:554f.
訪問www.kame.net網(wǎng)站,前面說過
kame網(wǎng)站是一個國際上研究IPV6的試驗網(wǎng)站。其網(wǎng)站主頁既可以用IPV4也可以用lPv6訪問.我想知道當(dāng)用瀏覽器訪問wwwkame.net網(wǎng)站時,我的主機(jī)走的是lPv6還是IPV4協(xié)議7通過運(yùn)行EthereaI抓包分析軟件得到數(shù)據(jù)如圖1所示:
從上圖1可看出主機(jī)一開始走的是IPv4協(xié)議訪問DNS服務(wù)器,首先查詢的是www
kame
這時瀏覽器上顯示一個靜止的海龜圖標(biāo).
通過以上的實驗,可以看到目前的主要操作系統(tǒng)如wlndows×P等,己經(jīng)內(nèi)置了lPv6的支持.為IPV6時代的到來做好了準(zhǔn)備,用戶的電腦只要啟動IPv6協(xié)議,連上支持lPv6的網(wǎng).就能自動獲得一個可集聚全球單播lP地址,自
由地在網(wǎng)絡(luò)世界中暢游。這點(diǎn)確實做得很好,這樣可以為網(wǎng)絡(luò)管理員和用戶省去很多由lP地址帶來的煩惱!
另外.關(guān)于IPv6域名以及DNS的問題,由于目前采用IPv6協(xié)議棧的DNs服務(wù)器還很少,
所以大多數(shù)IPv6域名的查詢還是要通過IPV4網(wǎng)絡(luò)和基于IPv4的DNs服務(wù)器來進(jìn)行。當(dāng)然.最終將會實現(xiàn)域名服務(wù)器轉(zhuǎn)化到JPv6平臺上去.從上面實驗可以看出,目前雙棧的主機(jī)
訪問IPv6網(wǎng)站,是采取
圖3圖2
Et}lereal抓包數(shù)據(jù)截圖
net的AAAA記錄.即得到該網(wǎng)站的IPv6
地址.然后才是查詢wwwkamenet的A記
錄,即得到該網(wǎng)站的IPv4的地址.接著走的是lPv6協(xié)議訪問該網(wǎng)站的lPv6地址,數(shù)據(jù)如
圖2:
EⅡlereaI抓包數(shù)據(jù)截圖
這時從瀏覽器上可看到顯示的是~個海龜?shù)膭赢嬛黜摚?dāng)我直接使用該網(wǎng)站的lPv4地址:http://203問時.?dāng)?shù)據(jù)如圖3:
從以上數(shù)據(jù)可見這時走的只是IPV4協(xié)議.
1
|Pv6站點(diǎn).這種方式可能是向IPv6過渡期內(nèi)較為現(xiàn)實的DNs解決方式。
除了以上的實驗以外,我還訪問了~些IPv6的測試站點(diǎn).如:上海交大VoD測試i浙江大學(xué)lPv6多媒體等純lPv6的多媒體測試站點(diǎn).充分感受到了Pv6帶來的網(wǎng)絡(luò)速度和服務(wù)質(zhì)量!
lPv6最終取代IPv4是必然的趨勢,但IPv4已在全世界得到了廣泛應(yīng)用,要實現(xiàn)由IPv4到吼6的升級.會有一個過渡期,如何縮短這個過渡期,使IPv6早日發(fā)揮其優(yōu)勢。關(guān)鍵的一點(diǎn)就是要盡快開發(fā)在JPV6上的應(yīng)用服務(wù),只有當(dāng)|Pv4網(wǎng)絡(luò)中的應(yīng)用在IPv6網(wǎng)絡(luò)中同時存在.而且還要有IPv6能帶來而lPv4無法提供的創(chuàng)新應(yīng)用,在這種情況下lPv6才會因應(yīng)用的需求而迅速取代IPv4.
(作者簟位為廈門大學(xué)信息與田絡(luò)中心)
78.141.194對其進(jìn)行訪
用IPv4協(xié)議查詢DNS域名的IPv6地址.然后再
圖l
EmereaI抓包數(shù)據(jù)截圖
用IPv6協(xié)議訪問對方
76中自tf目結(jié)2咖7