- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
8章家庭的TCPIP协议,IP协议
第八章 网际协议(IP) 课程目标 掌握IP数据报的格式。 掌握分片、重组的原理。 了解IP碎片攻击 使用Wireshark分析IP数据报分片 第八章 网际协议(IP) 第八章 网际协议(IP) IP是一种不可靠的无连接数据报协议---尽最大努力服务。 源点到终点的多个数据报可能无序、按不同路径到达。 必须与可靠的协议(TCP)配合使用以实现可靠的传输。 8.1 IP 数据报的格式 一个 IP 数据报由首部和数据两部分组成。 首部的前一部分是固定部分,共 20 字节,是所有 IP 数据报必须具有的。 在首部的后一部分为可变部分,可有0-40字节,是一些可选字段。 在首部之后为 IP 数据报的数据部分。 首部和数据两部分总长度最大可达 64KB IP 数据报首部的选项有: 安全性能—数据报的安全等级。 严格路由—以IP地址序列给出从源到宿的完整路径,用于测试和紧急传送。 松散路由—规定源宿之间的某几个路由或路由原则。 路由记录—记录下所经路由的所有IP地址。 时间标签—记录每经过一跳所花费的时间,用于测试路由算法。 8.1 IP 数据报的格式 8.1 IP 数据报的格式 知识巩固 例题:在IP分组中,HLEN值为1000,问分组携带了多少字节的选项? 例题:到达分组的前几个十六进制如下: ----45000028000100000102---问分组被丢弃前还可传送多少跳? 8.2 分组分片 最大传输单元(MTU)的定义 各物理网络对帧的数据字段最大字节数限制 由网络硬件决定(如典型的以太网时,MTU=1500) 数据封装提出的问题 ( IP分组用帧封装 ) 适应不同 MTU 的解决方案---分片 以太网:1500 X.25: 576 PPP: 296 FDDI: 4352 令牌环网(4Mbps): 4464 8.2 分组分片 如何检测系统MTU值 Windows系统 ping –f –l bytes gateway_ip Bytes是本机送出去的数据包大小,IP是Gateway的IP,使用-f, 指定数据报不能分片。 Linux系统检测 ping –c count -M do –s bytes IP -c count 指定要被发送(或接收)的回送信号请求的数目 -M hint(do/dont)。do设置不分片位,dont不设置分片位。 IP 数据报的分片与重组 8.2 分组分片 在何处实行分片:路径的中间结点上,若下一链路的 MTU 小于 IP 分组长度时。 8.2 分组分片 分片方法:由标识符、标志、数据报片偏移量这三个字段控制。 标识符—16位字段,与源IP地址唯一地定义数据报。IP协议使用计数器当前值作为标识符值,使用后该值加1,分片时,该值复制到每个分片中。 标志—3位字段,第1为保留,第2位D表示是否可分片位(为1则不能分片,为0表示可以分片),第3位M表示是否还有分片(1-不是最后分片,0最后分片) 8.2 分组分片 IP 分片举例 1(仅路径上1次分片) IP 分片举例 2 (路径上先后2次分片) 如何分片? 发送时分组长度选择多长? 选择合适的分组长度适应不同的 MTU 选择网络中最小的 MTU 在 MTU 较大的网络传输会造成硬件能力浪费 选择网络中最大的 MTU 在 MTU 较小的网络不能实现数据报到帧的封装 如何选择分组长度?如何实现数据封装? 由于现在绝大多数场合都是使用以太网,因此一般在以太网中发送时,选择 IP 分组长度取以太网链路的 MTU = 1500 字节 分片的传输和控制 传输 每个分片独立选择传输路径,“尽力传递” 控制(定义片头参数) 分片的重组 重组只在信宿机完成 减轻网关(gateway)负担,简化路由协议 简单、高效,体现“尽力传递”设计思想 在接收端设置重组计时器 接收到某分组第一个到达的片段时立即启动定时器; 如果在规定时间内未收到全部片段,则放弃整个分组,向信源机发送出错消息。 分片的重组 8.4 校验和 生成校验和计算举例 8.5 IP 分片攻击 IP分片攻击表现形 方法一:混乱顺序 攻击者故意打乱IP分片包到达目的节点的顺序。如果入侵检测系统以为IP分片包总是严格按照分片顺序到达,那么在重组的过程中就不能正确识别各个分片包的先后顺序,会造成对攻击数据漏报。 8.5 IP 分片攻击 方法二:利用分片包缓冲处理机制问题 在属于同一个原始IP数据包的所有分片包到齐之前,入侵检测系统必须将所有先期到达的分片包放到一个缓冲区中。分片攻击机可能通过故意不发送属于同一个原始IP数据包的一个分片包或者故意发送多个分片包,造成入侵检测系统的IP分片重组模块因为消耗掉所有内
您可能关注的文档
- 2章,_1,8086处理器结构.ppt
- 2章可编程外围接口82C55A兰州大学信息学院.ppt
- 3章__4-5_excel单元格的设置.ppt
- 3章_(3 [ 1 ]。2_表示二进制数的符号和加减).ppt
- 3章HTTP协议和html1.ppt
- 2章反击 1.ppt
- 2章参考书目 1.ppt
- 3章。32位微处理器.ppt
- 2章工作簿、工作表和单元格.ppt
- 3章。SAS宏程序.ppt
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 附件14:项目《标价分离书》.xls VIP
- 喷塑规章制度管理.doc VIP
- 2025年高考真题——物理(甘肃卷)含答案.docx VIP
- DBJD25-60-2018 甘肃省建设工程施工机械台班费用定额(含税).docx
- 考研真题 中山大学化学学院化学(B)历年考研真题汇编.docx VIP
- 2025年甘肃高考化学真题试卷含答案.docx VIP
- Colorful七彩虹 主板Intel H610H610M-D EVO V21 说明书(系统 win10 win11)用户手册.pdf
- 新九年级暑假衔接讲义 20 作文(二)描写出彩(学生版+教师版)2025八升九语文统编版.docx VIP
- 2024年甘肃高考政治试卷(真题+答案).pdf VIP
- 模板7:CSCEC8B-CM- M10303《项目商务资料档案清单》.xls VIP
文档评论(0)