- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第八章 网际协议(IP) 课程目标 掌握IP数据报的格式。 掌握分片、重组的原理。 了解IP碎片攻击 使用Wireshark分析IP数据报分片 第八章 网际协议(IP) 第八章 网际协议(IP) IP是一种不可靠的无连接数据报协议---尽最大努力服务。 源点到终点的多个数据报可能无序、按不同路径到达。 必须与可靠的协议(TCP)配合使用以实现可靠的传输。 8.1 IP 数据报的格式 一个 IP 数据报由首部和数据两部分组成。 首部的前一部分是固定部分,共 20 字节,是所有 IP 数据报必须具有的。 在首部的后一部分为可变部分,可有0-40字节,是一些可选字段。 在首部之后为 IP 数据报的数据部分。 首部和数据两部分总长度最大可达 64KB IP 数据报首部的选项有: 安全性能—数据报的安全等级。 严格路由—以IP地址序列给出从源到宿的完整路径,用于测试和紧急传送。 松散路由—规定源宿之间的某几个路由或路由原则。 路由记录—记录下所经路由的所有IP地址。 时间标签—记录每经过一跳所花费的时间,用于测试路由算法。 8.1 IP 数据报的格式 8.1 IP 数据报的格式 知识巩固 例题:在IP分组中,HLEN值为1000,问分组携带了多少字节的选项? 例题:到达分组的前几个十六进制如下: ----45000028000100000102---问分组被丢弃前还可传送多少跳? 8.2 分组分片 最大传输单元(MTU)的定义 各物理网络对帧的数据字段最大字节数限制 由网络硬件决定(如典型的以太网时,MTU=1500) 数据封装提出的问题 ( IP分组用帧封装 ) 适应不同 MTU 的解决方案---分片 以太网:1500 X.25: 576 PPP: 296 FDDI: 4352 令牌环网(4Mbps): 4464 8.2 分组分片 如何检测系统MTU值 Windows系统 ping –f –l bytes gateway_ip Bytes是本机送出去的数据包大小,IP是Gateway的IP,使用-f, 指定数据报不能分片。 Linux系统检测 ping –c count -M do –s bytes IP -c count 指定要被发送(或接收)的回送信号请求的数目 -M hint(do/dont)。do设置不分片位,dont不设置分片位。 IP 数据报的分片与重组 8.2 分组分片 在何处实行分片:路径的中间结点上,若下一链路的 MTU 小于 IP 分组长度时。 8.2 分组分片 分片方法:由标识符、标志、数据报片偏移量这三个字段控制。 标识符—16位字段,与源IP地址唯一地定义数据报。IP协议使用计数器当前值作为标识符值,使用后该值加1,分片时,该值复制到每个分片中。 标志—3位字段,第1为保留,第2位D表示是否可分片位(为1则不能分片,为0表示可以分片),第3位M表示是否还有分片(1-不是最后分片,0最后分片) 8.2 分组分片 IP 分片举例 1(仅路径上1次分片) IP 分片举例 2 (路径上先后2次分片) 如何分片? 发送时分组长度选择多长? 选择合适的分组长度适应不同的 MTU 选择网络中最小的 MTU 在 MTU 较大的网络传输会造成硬件能力浪费 选择网络中最大的 MTU 在 MTU 较小的网络不能实现数据报到帧的封装 如何选择分组长度?如何实现数据封装? 由于现在绝大多数场合都是使用以太网,因此一般在以太网中发送时,选择 IP 分组长度取以太网链路的 MTU = 1500 字节 分片的传输和控制 传输 每个分片独立选择传输路径,“尽力传递” 控制(定义片头参数) 分片的重组 重组只在信宿机完成 减轻网关(gateway)负担,简化路由协议 简单、高效,体现“尽力传递”设计思想 在接收端设置重组计时器 接收到某分组第一个到达的片段时立即启动定时器; 如果在规定时间内未收到全部片段,则放弃整个分组,向信源机发送出错消息。 分片的重组 8.4 校验和 生成校验和计算举例 8.5 IP 分片攻击 IP分片攻击表现形 方法一:混乱顺序 攻击者故意打乱IP分片包到达目的节点的顺序。如果入侵检测系统以为IP分片包总是严格按照分片顺序到达,那么在重组的过程中就不能正确识别各个分片包的先后顺序,会造成对攻击数据漏报。 8.5 IP 分片攻击 方法二:利用分片包缓冲处理机制问题 在属于同一个原始IP数据包的所有分片包到齐之前,入侵检测系统必须将所有先期到达的分片包放到一个缓冲区中。分片攻击机可能通过故意不发送属于同一个原始IP数据包的一个分片包或者故意发送多个分片包,造成入侵检测系统的IP分片重组模块因为消耗掉所有内
您可能关注的文档
- 第5章需求建模方法与技术.ppt
- 第5章静定桁架和组合结构的受力分析.ppt
- 第5章项目投资管理.ppt
- 第5章顺序设计方法中梯形图的编程方法.ppt
- 第5章频谱的线性搬移电路1.ppt
- 第5章食用植物资源6-食用色素.ppt
- 第5章高聚物的溶液性质.ppt
- 第5章:中国科技:独立发展的科技文明.ppt
- 第5章:Word2003文字处理系统二.ppt
- 第5练从“不合文体”到“符合文体”.ppt
- 2022年11月连江县直机关遴选公务员面试真题带答案详解.docx
- 2022年11月遵义市直遴选面试真题回忆版.docx
- 2022年2月伊春市税务系统遴选面试真题回忆版.docx
- 2022年11月朔州市税务系统遴选面试真题回忆版汇总.docx
- 2022年2月秦皇岛市税务系统遴选面试真题回忆版汇总.docx
- 2022年2月焦作市直机关遴选公务员面试真题附详解.docx
- 2022年11月黑龙江省直机关遴选公务员面试真题附详细解析.docx
- 2022年2月潍坊市直机关遴选公务员面试真题附解析.docx
- 2022年2月大同市直遴选面试真题附详解.docx
- 2022年2月巴音郭楞蒙古自治州直机关遴选公务员面试真题带题目详解.docx
文档评论(0)