HCIA路由交换技术实战(微课版) 课件 项目10ARP与端口安全.pptx

HCIA路由交换技术实战(微课版) 课件 项目10ARP与端口安全.pptx

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

项目10ARP与端口安全

ARP(1)定义:ARP(AddressResolutionProtocol)协议是网络层的协议,用于将IP地址解析为的MAC地址。(2)工作原理①每个主机都会在自己的ARP缓冲区中建立一个ARP列表,以记录IP地址和MAC地址之间的对应关系。②主机(网络接口)新加入网络时(也可能只是MAC地址发生变化,接口重启等),会发送ARP报文把自己IP地址与MAC地址的映射关系广播给其他主机。

ARP的报头结构(1)ARP的报头结构硬件类型协议类型硬件地址长度协议长度操作类型发送方的硬件地址(0-3字节)源物理地址(4-5字节)源IP地址(0-1字节)源IP地址(2-3字节)目标硬件地址(0-1字节)目标硬件地址(2-5字节)目标IP地址(0-3字节)

ICMP与连通性测试(1)什么是ICMP协议因特网控制报文协议(InternetControlMessageProtocol,ICMP)工作在网络层。ICMP的消息可以分为两类:一类是差错报文,即通知出错原因的错误消息(如traceroute),另一类是查询报文,即用于诊断的查询消息(如ping)。(2)ICMP的功能ICMP的功能是确认IP包是否成功到达目标地址和通知在发送过程中IP包被丢弃的原因。

ICMP与连通性测试(3)连通性测试①案例背景:某公司业务部拥有3台计算机,该公司的业务员将这3台计算机接入到一台普通交换机,并为每台计算机配置了IP地址,实现了业务部的3台计算机的互联互通。拓扑图如图所示。PC3IP:172.16.1.3PC1IP:172.16.1.1PC2IP:172.16.1.2

ICMP与连通性测试(3)连通性测试②测试思路:安装好TCP/IP,配置3台计算机的IP地址,在3台机器中分别运行【pingIP】命令,测试本机能否访问另外两台计算机。③测试结果:结果显示PC2发送了4个ICMP数据包给PC1,并成功接收了4个返回包。

端口安全在对接入用户的安全性要求较高的网络中,可以配置端口安全功能,将接口学习到的MAC地址转换为安全MAC地址,接口学习的最大MAC数量达到上限后不再学习新的MAC地址,只允许学习到MAC地址的设备通信。或者通过手动配置将端口和MAC地址一一对应。这样可以阻止其他非信任用户通过本接口和交换机通信,提高设备与网络的安全性。端口安全一般应用在接入层设备,通过配置端口安全可以防止仿冒用户从其它端口发起攻击。在接入层交换机的每个接口都开启端口安全功能,并绑定接入用户的MAC地址与VLAN信息,当有非法用户通过已配置端口安全的接口接入网络时,交换机会查找对应的MAC地址表,发现非法用户的MAC地址与表中的不符,将数据包丢弃。

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档