TCP/IP之免费arp分析

简介:
Arp 协议
 
免费 arp 的功能
 
     更换IP时,如果节点发送一个发往自己IP地址的ARP请求,结果收到ARP回应,这样就可以判断有另外一个机器使用与自己更换的IP地址相同的IP地址。如果发送了3个免费ARP后,都没有收到ARP回应,机器就假定此IP地址在此网络段中是唯一的。---地址冲突检测
 
ARP 欺骗与防范 ARP 欺骗的攻击:
ARP欺骗方式:
Ø          仿冒网关:攻击者发送伪造的网关ARP报文,欺骗同网段内的其它主机
Ø          欺骗网关:攻击者伪造虚假的ARP报文,欺骗网关
Ø          欺骗终端用户:攻击者伪造虚假的ARP报文,欺骗相同网段内的其他主机
防范ARP欺骗攻击的方法:
Ø          网关防御: 合法ARP绑定,防御网关被欺骗
Ø          接入设备防御: 网关IP/MAC绑定,过滤掉仿冒网关的报文
Ø          客户端防御:绑定网关信息
 
打开“arp数据包”中“arp.pkt”文件,观察数据包,回答以下问题:
1号数据包:
            1)发送该数据包的源IP、源mac地址是什么?
                                     
IP地址:10.1.0.1       mac地址:00-00-65-10-22-1b
            2)试图解析的是什么IP地址?
                                     
试图解析其自身的IP地址(10.1.0.1
3 )该数据包的作用是什么?
                                     
免费 ARP 包,以确定该 IP 没有被其他机器所使用
 
4号数据包、5号数据包的作用是什么?画网络示意图说明
 

本文转自gauyanm 51CTO博客,原文链接:http://blog.51cto.com/gauyanm/269072,如需转载请自行联系原作者
 

相关文章
|
6月前
|
缓存 网络协议 网络架构
【计算机网络】第三章 数据链路层(MAC地址 IP地址 ARP协议)
【计算机网络】第三章 数据链路层(MAC地址 IP地址 ARP协议)
|
1月前
|
网络协议 数据格式
|
2月前
|
存储 缓存 网络协议
计算机网络:思科实验【2-MAC地址、IP地址、ARP协议及总线型以太网的特性】
计算机网络:思科实验【2-MAC地址、IP地址、ARP协议及总线型以太网的特性】
|
4月前
|
缓存 网络协议
Wireshark中的ARP协议包分析
Wireshark可以跟踪网络协议的通讯过程,本节通过ARP协议,在了解Wireshark使用的基础上,重温ARP协议的通讯过程。 ARP(Address Resolution Protocol)地址解析协议,是根据IP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。 在Wireshark界面,我们可以看到19、20号数据包,就是一对标准的ARP请求和响应包。
|
6月前
|
缓存 网络协议 Shell
网络协议格式 | 以太网帧、ARP数据报、IP数据报、UDP数据报、TCP数据报
网络协议格式 | 以太网帧、ARP数据报、IP数据报、UDP数据报、TCP数据报
56 0
|
6月前
|
缓存 网络协议 Windows
网络命令(ARP、PING)的使用分析
一、实验目的 掌握掌握ARP、PING命令的操作使用 二、实验环境 用以太网交换机连接起来的WIN2000操作系统计算机 三、实验内容及步骤
66 0
|
8月前
|
网络协议 网络架构
ARP协议(地址分析协议)
本文详细的介绍了ARP地址解析协议,可以让学习数通的方向的人们,打下坚实的基础。
|
8月前
|
监控 网络协议 安全
分析ARP攻击与欺骗
分析ARP攻击与欺骗
126 0
|
8月前
|
存储 缓存 网络协议
交换机、IP地址、ARP协议
划分洪泛范围—隔离广播域(收到所有洪泛信息的设备集合) 每一个接口都是一个广播域 转发数据 路由表
82 0
|
9月前
|
缓存 网络协议
通过ARP协议实验,设置错误的IP和MAC地址的静态绑定项目,会使得两台主机之间无法通信,而删除该项目后可恢复通信,分析其原因。
通过ARP协议实验,设置错误的IP和MAC地址的静态绑定项目,会使得两台主机之间无法通信,而删除该项目后可恢复通信,分析其原因。
137 0