码迷,mamicode.com
首页 > 其他好文 > 详细

网路-arp协议

时间:2021-05-24 10:35:57      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:路由   img   mac   出接口   错误   监听   协议   失败   arp   

=====广播与广播域=====
广播:将广播地址做为目的地址的数据帧
广播域:网络中能接收到同一个广播所有节点的集合

MAC地址广播
广播地址为FF-FF-FF-FF-FF-FF

IP地址广播
1)255.255.255.255
2)广播IP地址为IP地址网段的广播地址,如192.168.1.255/24

=========================================================

技术图片

ARP协议讲解:
1.地址解析协议
2.作用:将IP解析为MAC地址
3.原理:1)发送ARP广播请求
  ARP报文内容:我是10.1.1.1 我的mac:AA
  谁是10.1.1.3 你的mac:?
2)接收ARP单播应答
4.ARP攻击或欺骗的原理是:
  通过发送伪造虚假的ARP报文(广播或单播),来实现的攻击或欺骗!
  如虚假报文的mac是伪造的不存在的,实现ARP攻击,结果为中断通信/断网!
  如虚假报文的mac是攻击者自身的mac地址,实现ARP欺骗,结果可以监听、窃取、篡改、控制流量,但不中断通信!

5.ARP协议没有验证机制,所以容易被arp投毒攻击

6.ARP攻击者通过发送虚假伪造的arp报文对受害者进行ARP缓存投毒

7.路由器的工作原理
1)一个帧到达路由,路由器首先检查目标MAC地址是否自己,如果不是则丢弃,如果是则解封装,并将IP包送到路由器内部

2)路由器检查IP包头中的目标IP,并匹配路由表,如果匹配失败,则丢弃,并向源IP回馈错误信息,如匹配成功,则将IP包路由到出接口。

3)封装帧,首先将出接口的MAC地址作为源MAC封装好,然后检查ARP缓存表,检查是否有下一跳的MAC地址,如有,将提取并作为目标MAC地址封装到帧中,如没有,则发送ARP广播请求下一跳的MAC,并获取到对方的mac地址,再记录缓存,并封装帧,最后将帧发送出去。

8.如果公司有人在做ARP欺骗,该如何找到此人?

网路-arp协议

标签:路由   img   mac   出接口   错误   监听   协议   失败   arp   

原文地址:https://www.cnblogs.com/heboxiang/p/14771558.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!