论坛: 菜鸟乐园 标题: NETWARE网络的的协议和与TCP-IP协议的对比比较 复制本贴地址    
作者: nightcolor [nightcolor]    版主   登录
NETWARE的网络现在大家用的比较少了,也没什么人提了,但是在我们国家的证券行业领域里,都主要是以NETWARE网络为基础的,对于安全领域,也是一个需要非常关注的问题。其实许多基于TCP/IP上协议级别的攻击原理一样可以使用到NETWARE的网络协议中,但是关于NETWARE网络协议方面的书籍却非常的少,一般的NETWARE的技术书籍也主要是讲NETWARE的系统管理方面,这儿就稍微给大家介绍一下NETWARE的网络协议构架,同时与TCP/IP结构进行比较,让大家比较容易理解

----------NETWARE---------------------TCP/IP
连路层上 :
----------IEEE 802.2---------------- IEEE 802.3
----------IEEE 802.3 NETWARE特定
解释:
IEEE 802.3规定14-15字节表示协议,但是NETWARE特定为表示长度,但NETWARE特定的有效长度不会和既有的802.3规定的协议字段发生冲突(如0806表示I协议),因此也能完整在支持802.3的介质上传输.
另外,NETWARE也大量使用IEEE 802.2封装IEEE 802.3的格式传输,在所有NETWARE的NCP(NETWARE核心协议)上都使用这种格式封装

网络层: 
-----------RIP-------------RIP,IRDP,ICMP,IGMP,BGP,IGP,OSPF.... 
-----------SAP-------------ARP
-----------IPX-------------IP
解释:
相对于众多TCP/IP的路由协议,NETWARE网络体系中只有一个RIP协议,用于路由之间更新和维护路由表使用,同时由于NETWARE中还有一个网络号的概念(与TCP/IP中的子网概念一样),而TCP/IP中子网是靠自己本机上的IP和掩码来确定的,但NETWARE则主要靠路由自己广播自己的子网或由客户端发起主动问讯的方式来确定这个网络号的.
在TCP/IP协议中使用ARP确定地址,SAP(服务广告协议)具备类似和更多的功能,他不仅仅通报服务器的完整的地址,包括网络号,接点号,端口,提供的服务内容,级跳,大致时间等众多信息.
NETWARE协议构成中以IPX协议为最基础的包,TCP/IP中以IP包为最基础的.但是IPX不仅仅作为网络层的一部分,他还包括传输层的含义,具体表现就是具备SOCK号标志,这样IPX协议可以替代TCP/IP中的UDP协议来使用,同时在之上的SPX也不存在SOCK号的概念,同时,TCP/IP中的网络层的协议都是通过特殊标识字段来体现的,但在NETWARE网络体系中则都是IPX包对应不同的端口号.

传输层 :
----------IPX-------------UDP
----------SPX-------------TCP
解释:
IPX是无连接的协议,SPX是有连接的协议,这点很类似TCP/IP中的UDP/TCP协议,但是不同的是:SPX是在IPX协议基础上的再封装,而TCP和UDP协议都是在IP协议上的再封装.另外TCP月UDP可以共用一个端口号,而IPX/SPX因为是再封装的关系,则不能这样使用.

应用层
-------------NCP--------------HTTP,SMTP,TELNET,FTP......
解释:
NCP是NETEWARE核心协议,提供对应的应用服务,如文件服务,打印服务等等.这点和TCP/IP的应用层类似.不过NCP提供的服务种类和TCP/IP协议的种类差别非常大.

毕竟NETWARE的网络协议还是以局部网络为基础,而TCP/IP则是以INTERNET网络为基础,其设计的目的,理念差别都非常的远.这样的比较并不正确,但是可以让大家用比较熟悉的TCP/IP体系结构层次来类比,大家应该能清晰的知道NETWARE网络协议的构架概况,清晰其工作完成的大致流程和原理.下面举一个简单的NETWARE 客户端启动附接的例子
方向---------------协议---作用
客户端---->路由器 SAP 获得最接近的服务器
路由器---->客户端 SAP 告诉最接近的服务器
客户端---->广播 RIP 获得本地到服务器的最佳路径 
路由器---->客户端 RIP 告诉路径
客户端---->服务器 NCP 建立附接请求
服务器---->客户端 NCP 建立应答,赋予连接数
客户端---->服务器 NCP 提议包的大小限制
服务器---->客户端 NCP 给出最大包限制

地主 发表时间: 09/07 23:55

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号