如果 A (192.168.1.1 )向 B (192.168.1.2 )发送一个数据包,那么需要的条件有 ip、port、使用的协议(TCP/UDP)之外还需要 MAC 地址,因为在以太网数据包中 MAC 地址是必须要有的。那么怎样才能知道对方的 MAC 地址?答案是:它通过 ARP 协议来获取对方的 MAC 地址。
ARP(Address Resolution Protocol,地址...
分类:
系统相关 时间:
2015-04-07 19:41:29
阅读次数:
298
今天用gns3做了一个hsrp实验,过程出现一点小插曲。ESW1与ESW2的f1/0接口无法学习到对方的arp,直连业务不通。通过查看showintfa1/0发现双工与速度不致,通过手工分配后业务正常。不知道类似问题是不是模拟器软件导致,实际应用思科设备没有用过。但华为我没有碰到过。先上拓扑..
分类:
其他好文 时间:
2015-04-04 01:21:05
阅读次数:
279
PC0(ip0/mac0)------SW(ip1/mac1)---------ROUTER(ip2/mac2)---------PC1(ip3/mac3)
假设是第一次通信,有路由器存在,跨网段的通信哦。
SW:交换机。
ROUTER:路由器。
1.PC0开始Ping PC1,因为是跨网段的通信,所以要先发ARP包请求网关的MAC地址,要拿到网关的MAC地址才能正确封装数据。这时AR...
分类:
其他好文 时间:
2015-04-03 11:16:36
阅读次数:
123
IP协议是TCP/IP协议族中最核心的协议,它提供不可靠、无连接的数据报传输服务。所以理解IP协议对于我们学习网络至关重要。
IP首部
重要字段介绍:
4bit首部长度:以4字节为单位,决定了IP首部长度最大为15*4=60,一般的IP数据报首部长度为20,此时该字段为5.
8bit的服务类型:包括一个3bit的优先权子字段(可以忽略),4bit的tos子字...
分类:
其他好文 时间:
2015-04-02 22:37:27
阅读次数:
209
30网段已经发生了2次ARP了排查方法:我直去核心交换机直连镜像口,用wireshark抓包,过滤出ARP的包发现的确有ARP的攻击,因为没有统计公司电脑和无线路由的MAC地址,所以只能一个个把无线路由器拔掉,然后能上网了,最后在一个个的插上,插上大家就断网的那个就是问题所在在浏览器中输入无线路由器...
分类:
其他好文 时间:
2015-04-02 20:38:25
阅读次数:
151
Last login: Wed Apr 1 23:44:36 on ttys000
localhost:~ apple$ sudo tcpdump -i en0 host 192.168.0.1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on en0, link-...
分类:
其他好文 时间:
2015-04-02 01:30:31
阅读次数:
380
之前我们使用UIP实现了tcp和udp通讯今天来说说UIP的实现流程,当然,这篇文章里面只会涉及tcp和udp,暂时还没办法说DHCP,因为UIP的DHCP实现使用了协程的概念,下一章将协程之后再说DHCP.void uip_init(void){ for(c = 0; c destipaddr.....
分类:
其他好文 时间:
2015-04-01 21:44:45
阅读次数:
226
现在网上很多关于ARP攻击的文章,但多数是描述其原理,少数会以某个工具作为例子展开说明,但感觉说的还是不够详细,今天写个文章以实战介绍一个叫“WinArpAttacker”的工具。 WinArpAttacker是一个很出名的ARP攻击工具,功能也很强大,没有用过的朋友可以在上网搜一下,下载这里就不....
分类:
其他好文 时间:
2015-04-01 19:49:41
阅读次数:
128
TCP/IP协议族应用层 SNMP:简单网络管理协议 HTTP:对应的传输层是TCP TELNET FTP SMTP DNSTCP层(传输层):TCP,UDPIP层(互联网层): IP,ICMP(控制报文),ARP(地址解析),RARP,OSPF三次握手: ...
分类:
其他好文 时间:
2015-04-01 10:56:31
阅读次数:
175