- 1、本文档共42页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络-网络层2——ARP协议资料
* * * * 1.ARP过程 * 正常的ARP只需广播ARP Request和单播ARP Replay两个过程 ARP request ARP reply PC1 PC2 IP:192.168.0.1 MAC:00d0.f800.0001 IP:192.168.0.2 MAC:00d0.f800.0002 PC3 PCN ARP 响应 A Y X B Z 主机 B 向 A 发送 ARP 响应分组 主机 A 广播发送 ARP 请求分组 ARP 请求 ARP 请求 ARP 请求 ARP 请求 209.0.0.5 209.0.0.6 00-00-C0-15-AD-18 08-00-2B-00-EE-0A 我是 209.0.0.5,硬件地址是 00-00-C0-15-AD-18 我想知道主机 209.0.0.6 的硬件地址 我是 209.0.0.6 硬件地址是 08-00-2B-00-EE-0A A Y X B Z 209.0.0.5 209.0.0.6 00-00-C0-15-AD-18 2. ARP缓存 主机设有ARP 高速缓存(ARP cache),存放所在的局域网上的各主机和路由器的 IP 地址到硬件地址的映射表。 ARP 高速缓存的作用:减少网络通信量 查看arp缓存:arp –a 删除arp缓存表里的内容 : arp –d 设置IP地址和MAC地址的静态绑定:arp -s 注意的问题 ARP 解决同一个局域网上的主机或路由器的 IP 地址和硬件地址的映射问题。 从IP地址到硬件地址的解析自动进行的。 只要主机或路由器要和本网络上的另一个已知 IP 地址的主机或路由器进行通信,ARP 协议就会自动地将该 IP 地址解析为链路层所需要的硬件地址。 使用 ARP 的四种典型情况 发送方是主机,要把IP数据报发送到本网络上的另一个主机。 发送方是主机,要把 IP 数据报发送到另一个网络上的一个主机。 发送方是路由器,要把 IP 数据报转发到本网络上的一个主机。 发送方是路由器,要把 IP 数据报转发到另一个网络上的一个主机。 主机型ARP欺骗 欺骗者主机冒充网关设备对其他主机进行欺骗。伪造网关,建立假网关,让被它欺骗的PC向假网关发数据。 在PC看来,就是上不了网了,“网络掉线了”。 3.补充:ARP欺骗 * 网关 欺骗者 嗨,我是网关 PC 1 网关型ARP欺骗 欺骗主机冒充其他主机对网关设备进行欺骗。 截获网关数据,通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,造成正常PC无法收到信息。 * 网关 欺骗者 嗨,我是PC1 PC 1 ARP欺骗攻击目的 表象:网络通讯中断 真实目的:截获网络通讯数据 * PC1 网关 主机型 网关型 欺骗者 判断ARP欺骗攻击 主机端 网络时断时续或网速特别慢,在命令行提示符下执行“arp –d”命令能好上一会。 在命令行提示符下执行“arp –a”命令查看网关对应的MAC地址发生了改变。 * 如何解决ARP欺骗 手工设置静态ARP表项 arp -s命令 一般用于服务器或网关 安装ARP防火墙 用于个人计算机终端 * * * * * * * * * * * * * * * * * * * * ARP Request是广播发送 ARP Reply是单播发送 8 * 复习 网络层提供的服务: 数据报服务和虚电路服务 网络层的协议 分类的IP地址 IP地址的定义及表示方法 分类的IP地址 1.常用的IP地址 网络类别 最大网络数 第一个网络号 最后一个网络号 每网络主机数 A 27 – 2 1 126 B 214-1 128.1 191.255 65534 C 221-1 192.0.1 223.255.255 254 2. 特殊的IP地址 网络号 主机号 含义 0 0 本网络的本主机 0 host-id 本网络上的某个主机 net-id 0 网络本身 net-id 1 对局域网内的所有主机广播 127 本地回环测试地址 小结:IP地址的特点 (1)IP地址是一种分等级的地址结构。 (2)IP地址标志一个主机(或路由器)和一条链路的接口。 (3)用转发器或网桥连接起来的若干个局域网仍为一个网络,具有同样的网络号 net-id。 (4)所有分配到网络号 net-id 的网络,是平等的。 互联网中的 IP 地址 B 222.1.1. 222.1.1.1 222.1.1.2 222.1.1.3 222.1.1.4 R1 222.1.2.5 222.1.2.2 222.1.2.1 222.1.2.3 222.1.2.4 222.1.2. 222.1.6.1 222.1.5.1 222.1.5.2 222.1.6.
文档评论(0)