## 实验一

### 任务一 破旧的莎草纸

![image-20211103210716987](https://i.loli.net/2021/11/03/otwA5Q9YjeTVlif.png)

### 任务2：“一天建起的罗马城”

使用 GUI 界面为各个接口配置对应的IP等属性，中间的 Router 使用 2911 以使用多个以太口。

![image-20211103220213560](https://i.loli.net/2021/11/03/kanuZLxfFRBCl1I.png)

![image-20211103220202698](https://i.loli.net/2021/11/03/ImMCdZeEqjagXUp.png)

![image-20211103211923464](https://i.loli.net/2021/11/03/3dl9w8v5WIrStbh.png)

![image-20211103214208821](https://i.loli.net/2021/11/03/y9EVBAmf2UYa5wi.png)

配置好后三个子网内部可以相互 ping 通。

![image-20211103220608006](https://i.loli.net/2021/11/03/BQ8kT5AFowi4NYs.png)

### 任务3：要点防卫

 "YHQL, YLGL, YLFL" 是凯撒加密后的凯撒名言 “VENI VIDI VICI”，设置几个密码分别为：

```
VENIvIdIv1CI
VEN1VIdIV1Cl
VENlVld1VIcI
VEN1vldlVIc1
```

均为总长十二位的混合有数字、大写字母、小写字母的密码。

设置通过 console 口进入用户模式的口令、用户模式进入特权模式的口令、通过 telnet 方式登录路由器的口令：

![image-20211103222357298](https://i.loli.net/2021/11/03/cvbCNRq2msSJBIG.png)

如果路由器配置文件可能泄露，需要额外设置用户模式进入特权模式的加密密码：

![image-20211103222615831](C:\Users\pka\AppData\Roaming\Typora\typora-user-images\image-20211103222615831.png)



#### 密码复杂度分析

（1）总长六位的纯数字密码 需要时间 $1\times 10^6$

（2）总长六位的混合有数字及小写字母的密码 需要时间 $36^6 \approx2\times 10^9$

（3）总长六位的混合有数字、大写字母、小写字母的密码 需要时间 $62^6 \approx5\times 10^{10}$

 （4）总长八位的混合有数字、大写字母、小写字母的密码 需要时间 $62^8 \approx2\times 10^{14}$

### “三权”间的初步通信

以第二个路由器为例，静态路由表配置如下：

![image-20211103224330178](https://i.loli.net/2021/11/03/ORI9wdGL6rAtqNH.png)

测试各个子网之间能够 ping 通：

![image-20211103224431124](https://i.loli.net/2021/11/03/9T73dl1hNnmDcXO.png)

### 任务5：“三权”间的高效通信

使用 RIP 路由协议维护局域网，以第二个路由器为例，配置如下：

![image-20211103224734981](https://i.loli.net/2021/11/03/2a1E9LBqt8PGmAh.png)

增加 Router1 到 Router3 的线路，网络拓扑示意图如下：

![image-20211103231053352](https://i.loli.net/2021/11/03/hPbTlatDNYzv5nB.png)

进行 ping 模拟，得到结果如下：

![image-20211103231232711](https://i.loli.net/2021/11/03/Excu39q5JYTXli4.png)

从动画和表格可以看出 ICMP 数据包没有经过 Router2。

凯撒认为 “接入网络的PC、笔记本和服务器加起来还不到16台” 因此可以使用 RIP 的说法是错误的。RIP协议中子网之间的跳数不能超过16，与终端的数量无关。该网络跳数最大为2，不超过16，因此可以使用 RIP 协议。

### Bonus 任务

1. 任务三中额外设置了用户模式进入特权模式的加密密码：

   ![image-20211103222615831](https://i.loli.net/2021/11/03/Y6cokz8CBXWlZPf.png)
   查看存储的密码
   ![image-20211103232342169](https://i.loli.net/2021/11/03/7eQA6lLFMDfUBN4.png)
   通过查阅文档，使用该指令存储的密码是用 CISCO 的 Type 5加密形式存储， 实际上是 进行1000次带盐的 md5 加密的，只能使用字典进行破解（比如 https://www.xiaopeiqing.com/cisco-password-cracker/type5.html )，有一定的安全性。

