成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

局域網中的坑爹協議--ARP(地址解析協議)

網絡 網絡管理
ARP協議就是實現將IP地址解析為MAC地址。主機或三層網絡設備上會維護一張ARP表,用于存儲IP地址和MAC地址的關系。

在局域網中,當主機或其它三層網絡設備有數據要發送給另一臺主機或三層網絡設備時,它需要知道對方的網絡層地址(即IP地址)。但是僅有IP地址是不夠的,因為IP報文必須封裝成二層幀才能通過物理網絡發送,因此發送方還需要知道接收方的物理地址(即MAC地址),這就需要一個從IP地址到MAC地址的映射。ARP協議就是實現將IP地址解析為MAC地址。主機或三層網絡設備上會維護一張ARP表,用于存儲IP地址和MAC地址的關系。

[[276454]]

ARP協議是建立在網絡中所有節點都是可信的情況下,在可信的環境中,它是高效的;但是在我們實際的網絡環境中,由于ARP協議不會檢查自己是否發過請求包,也不管是否是合法的應答,只要收到目標MAC是自己的ARP reply包或arp廣播包(包括ARP request和ARP reply),都會接受并緩存。這就導致了局域網中各種ARP攻擊層出不窮。說到底,如今ARP攻擊如此泛濫,還是因為協議上的缺陷。

下面介紹下集中ARP的應用方式:

1. 動態ARP

動態ARP表項由ARP協議通過ARP報文自動生成和維護,可以被老化,可以被新的ARP報文更新;此方式不需要管理員手動維護ARP表項,適合于大型或者拓撲復雜的網絡環境中。(實際我們一般都是使用的動態ARP)。

(1) 什么情況下才會新增arp表項

在實際的環境中,只有同時滿足以下兩個條件時,設備的ARP表才會更新:

  • 設備收到來自某IP的ARP請求包或者其他ARP包;
  • 設備的現有ARP表中已經存在該IP對應的ARP表。

(2) ARP老化時間:

華為交換機默認ARP的老化時間為20分鐘,當達到配置的表項老化時間后,根據探測次數每隔5s發送一個探測報文,如果一直沒有收到應答消息則表項被刪除。

2. 靜態ARP

靜態ARP表項是由網絡管理員手工建立的IP地址和MAC地址之間固定的映射關系。靜態ARP表項不會被老化,不會被動態ARP表項覆蓋。

靜態ARP表項分為短靜態ARP表項和長靜態ARP表項。

  • 短靜態ARP表項:手工建立IP地址和MAC地址之間固定的映射關系,未同時指定VLAN和出接口。
  • 長靜態ARP表項:手工建立IP地址和MAC地址之間固定的映射關系,并同時指定該ARP表項所在VLAN和出接口。

對于以下場景,可以配置靜態ARP表項:

  • 對于網絡中的重要設備,如服務器等,可以在交換機上配置靜態ARP表項。
  • 當希望禁止某個IP地址訪問設備時,可以在交換機上配置靜態ARP表項,將該IP地址與一個不存在的MAC地址進行綁定。

3. 免費ARP

設備主動使用自己的IP地址作為目的IP地址發送ARP請求,此種方式稱免費ARP。

免費ARP有如下作用:

  • IP地址沖突檢測:當設備接口的協議狀態變為Up時,設備主動對外發送免費ARP報文。正常情況下不會收到ARP應答,如果收到,則表明本網絡中存在與自身IP地址重復的地址。如果檢測到IP地址沖突,設備會周期性的廣播發送免費ARP應答報文,直到沖突解除。
  • 用于通告一個新的MAC地址:發送方更換了網卡,MAC地址變化了,為了能夠在動態ARP表項老化前通告網絡中其他設備,發送方可以發送一個免費ARP。

4. 代理ARP

如果ARP請求是從一個網絡的主機發往同一網段但不在同一物理網絡上的另一臺主機,那么連接這兩個網絡的設備就可以回答該ARP請求,這個過程稱作ARP代理(Proxy ARP)。

Proxy ARP有以下特點:

  • Proxy ARP部署在網關上,網絡中的主機不必做任何改動。
  • Proxy ARP可以隱藏物理網絡細節,使兩個物理網絡可以使用同一個網絡號。
  • Proxy ARP只影響主機的ARP表,對網關的ARP表和路由表沒有影響。

 

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2010-07-01 15:33:16

局域網協議

2010-07-02 11:55:10

DHCP協議

2010-08-23 17:18:54

DHCP協議

2010-09-28 16:29:54

局域網DHCP協議

2010-06-09 10:38:05

局域網協議

2009-06-29 14:11:00

無線網絡協議

2010-06-17 17:57:32

ARP協議

2010-06-29 10:55:02

局域網協議

2010-06-09 15:23:25

2010-09-06 13:55:37

無線局域網

2010-05-28 16:16:10

2010-06-28 16:12:43

ARP協議

2010-06-09 15:04:12

2018-11-16 14:35:04

無線網絡局域網AP

2011-08-24 11:00:12

無線局域網無線網絡

2010-06-13 17:57:23

局域網協議

2025-03-10 00:00:00

2011-08-17 14:12:15

無線局域網

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2011-07-29 12:50:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一a一片一级一片啪啪 | 国产精品久久九九 | 久久久久久精 | 黄色国产视频 | 日韩一区二区不卡 | 自拍偷拍中文字幕 | 日本不卡视频在线播放 | 91国语清晰打电话对白 | 天天影视网天天综合色在线播放 | 日本免费在线 | 日韩欧美专区 | 日韩午夜 | 一区二区三区在线免费 | 伊人久久免费 | 久久99精品国产99久久6男男 | 国产成人99久久亚洲综合精品 | 成人av在线播放 | 欧美一级特黄aaa大片在线观看 | 久久久精品一区二区三区四季av | 久久中文字幕一区 | 一级欧美| 精品1区| 伊人最新网址 | 午夜大片 | 北条麻妃99精品青青久久 | 一区二区在线免费播放 | 久久久精选 | 亚洲美女在线视频 | 午夜理伦三级理论三级在线观看 | 欧美成人h版在线观看 | 中文字幕在线视频免费视频 | 精精国产xxxx视频在线播放 | 夜夜草| 国产精品一码二码三码在线 | 国产精品一区视频 | 中文字幕在线一区二区三区 | 国产精品mv在线观看 | 欧美亚洲综合久久 | 国产婷婷色一区二区三区 | 日本欧美国产在线 | 一级片视频免费 |