自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ARP 與 MAC 地址解析:局域網(wǎng)通信的第一步

網(wǎng)絡(luò) 通信技術(shù)
在局域網(wǎng)中,不論你是訪問打印機(jī)還是瀏覽網(wǎng)頁,第一步其實(shí)都是“問路”——而這個(gè)問路的過程,靠的就是 ARP 協(xié)議。它負(fù)責(zé)把我們知道的 IP 地址翻譯成真正用于通信的 MAC 地址。

在局域網(wǎng)中,不論你是訪問打印機(jī)還是瀏覽網(wǎng)頁,第一步其實(shí)都是“問路”——而這個(gè)問路的過程,靠的就是 ARP 協(xié)議。它負(fù)責(zé)把我們知道的 IP 地址翻譯成真正用于通信的 MAC 地址。

一. 什么是 ARP?

ARP(Address Resolution Protocol)是地址解析協(xié)議。它的作用很簡單:

已知對方 IP 地址,向局域網(wǎng)請求它的 MAC 地址。

這個(gè)解析過程發(fā)生在二層網(wǎng)絡(luò)(數(shù)據(jù)鏈路層)和三層網(wǎng)絡(luò)(網(wǎng)絡(luò)層)之間,是 TCP/IP 協(xié)議棧中不可缺少的一環(huán)。

如下ARP工作流程圖: PC1 想與 PC2 通信(知道 IP,不知道 MAC)

ARP 的關(guān)鍵行為:

  • ARP 請求是 廣播,即發(fā)給局域網(wǎng)中所有主機(jī)(目的 MAC 是 FF:FF:FF:FF:FF:FF)
  • ARP 響應(yīng)是 單播,即只有目標(biāo)主機(jī)回應(yīng)請求者
  • 每臺主機(jī)有一個(gè) ARP 緩存表,記錄已知的 IP-MAC 映射,避免頻繁廣播

ARP 在通信中的作用: 我們發(fā)送的數(shù)據(jù)幀,都需要一個(gè)目標(biāo) MAC。IP 地址只是邏輯地址,真正讓網(wǎng)卡能發(fā)出去的數(shù)據(jù),得靠 MAC 地址。ARP 就是 IP 到 MAC 的“翻譯官”。沒有 MAC 地址,局域網(wǎng)通信就沒法進(jìn)行。

二. 上手實(shí)踐

神唱一直都覺得光看原理不實(shí)踐等于白看,那么接下來以 eNSP 為例去看看他是如何運(yùn)作的:

首先我們查看PC1的arp:

可以看到此時(shí)的ARP表都是空的,然后我們使用PC1去請求 PC2:

通過抓包可以發(fā)現(xiàn),剛開始請求的時(shí)候回去ARP詢問 誰是192.168.1.20,告訴192.168.1.10, 然后第二條回應(yīng)的就是 192.169.1.20對應(yīng)的MAC地址是 54-89-98-F5-2F-D4。

現(xiàn)在我們再來看看PC1和交換機(jī)的ARP表:

可以發(fā)現(xiàn)PC1有了PC2的地址和MAC的對應(yīng)信息了。

小知識:動(dòng)態(tài)的ARP都是有生存時(shí)間的,也就是過段時(shí)間后這條記錄就沒有了。

三、ARP 欺騙

ARP 也有“軟肋”——因?yàn)樗湃稳魏雾憫?yīng),沒有驗(yàn)證機(jī)制。攻擊者可以偽造 ARP 響應(yīng),把自己冒充成網(wǎng)關(guān),形成中間人攻擊(Man-in-the-Middle)。

防范方法:

  • 使用靜態(tài) ARP 表;
  • 開啟 ARP 防攻擊機(jī)制;
  • 在三層交換或安全設(shè)備上設(shè)置 IP-MAC 綁定。

四、小結(jié)

  • ARP 是連接 IP 與 MAC 的橋梁;
  • 每次局域網(wǎng)通信,第一步都是先找 MAC 地址;
  • ARP 請求是廣播,響應(yīng)是單播;
  • 交換機(jī)只轉(zhuǎn)發(fā),不解析;
  • 安全環(huán)境下建議配合靜態(tài) ARP 或防攻擊設(shè)置。
責(zé)任編輯:趙寧寧 來源: 神的孩子都在歌唱
相關(guān)推薦

2021-01-15 18:17:06

網(wǎng)絡(luò)協(xié)議分層

2015-06-02 11:42:00

Cloud FoundAzure

2009-01-18 08:49:04

Java入門JDK

2019-11-20 10:54:46

無密碼身份驗(yàn)證網(wǎng)絡(luò)安全

2024-07-12 13:37:25

2012-07-11 16:43:14

飛視美

2013-01-15 09:17:11

2019-09-10 13:16:23

ARP地址解析協(xié)議局域網(wǎng)

2011-07-25 14:17:46

BSMIT運(yùn)維北塔

2010-07-01 13:44:12

2018-02-10 11:24:39

Python數(shù)據(jù)程序

2021-08-24 05:07:25

React

2012-08-30 11:14:11

云計(jì)算虛擬化

2020-07-22 22:10:34

互聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2020-11-17 14:55:36

亞馬遜云科技遷移

2020-11-11 07:09:05

隔離直播系統(tǒng)

2013-04-03 09:22:14

虛擬化網(wǎng)絡(luò)虛擬化

2024-02-26 10:08:01

2017-09-19 09:36:55

思科服務(wù)

2010-11-05 10:32:50

云應(yīng)用程序規(guī)劃
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號