当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: Author:Phoenix Homepage:http://www.safechina.net E-mail:Phoenix@safechina.net Time:24/06/2002 ARP协议的概念和工作原理对学习网络安全知识的初学者来说是首先遇到的几个重要的知识点之一,其中ARP欺骗技术...
 

 

    摘要:在大多数局域网的运行管理工作中,网络管理员负责管理用户ip地址的分配,用户通过正确地注册后才被认为是合法用户。在局域网上任何用户使用未经授权的ip地址都应视为ip非法使用。但在windows操作系统中,终端用户可以自由修改ip地址的设置,从而产生了ip地址非法使用的问题。改动后的ip地址在局域网中运行时可能出现的情况如下。 a. 非法的ip地址即ip地址不在规划的局域网范围内。b.重复的ip地址与已经分配且正在局域网运行的合法的ip地址发生资源冲突,使合......
 ·如何知道网中ip是否占用    »显示摘要«
    摘要:问:我是一个小公司的网络管理员,最近总是出现ip地址冲突的问题,另外由于经常有外来人员使用笔记本连接公司网络,再加上公司的ip地址因为某种原因是手动设置的固定ip,公司对于ip地址分布也没有留有任何记录信息,所以当有新计算机要连接到网络中时只是随便设置一个,挑选的地址也是那些分布在网络末尾或比较大的数字,但是久而久之随意设置的ip地址过多,在新计算机连接网络时再设置ip地址很容易造成冲突。请问it168的专家是否有好办法可以解决我目前遇到的问题,帮助我在设......


网络安全中的ARP协议和欺骗技术及其对策
author:phoenix

【相关文章:Cisco路由器的口令恢复技巧

【扩展阅读:Cisco路由器口令恢复技术

homepage:http://www.safechina.net 【扩展信息:Cisco系列路由器密码恢复研究与实践(

e-mail:phoenix@safechina.net

time:24/06/2002

arp协议的概念与工作原理对学习网络安全知识的初学者来说是首先遇到的几个重要的知识点之一,其中arp欺骗技术与及其对策更是学习网络安全中的重点与难点,往往难以一下子掌握这些抽象复杂的机理。因此很有必要用详细介始一下网络安全中的arp协议与欺骗技术相应的对策。

一,tcp/ip协议之arp协议的定义

arp协议即地址解析协议address resolution protocol,arp协议是将ip地址与网络物理地址一一对应的协议。负责ip地址与网卡实体地址(mac)之间的转换。也就是将网络层(ip层,也就是相当于iso osi 的第三层)地址解析为数据连接层(mac层,也就是相当于iso osi的第二层)的mac地址。如果您对网路七层协定有比较清晰的理解的话应该知道各个层级之间都使用其各自的协定。一张arp的表,用来支持在mac地址与ip地址之间的一一对应关系。它提供两者的相互转换。

二,arp协议的工作原理

在以太网(ethernet)中,一个网络设备要与另一个网络设备进行直接通信,除了知道目标设备的网络层逻辑地址(如ip地址)外,还要知道目标设备的第二层物理地址(mac地址)。arp协议的基本功能就是通过目标设备的ip地址,查询目标设备的mac地址,以保证通信的顺利进行。

当一个网络设备需要与另一个网络设备通信时,它首先把目标设备的ip地址与自己的子网掩码进行"与"操作,以判断目标设备与自己是否位于同一网段内。如果目标设备在同一网段内,并且源设备没有获得与目标ip地址相对应的mac地址信息,则源设备以第二层广播的形式(目标mac地址为全1)发送arp请求报文,在arp请求报文中包含了源设备与目标设备的ip地址。同一网段中的所有其他设备都可以收到并分析这个arp请求报文,如果某设备发现报文中的目标ip地址与自己的ip地址相同,则它向源设备发回arp响应报文,通过该报文使源设备获得目标设备的mac地址信息。

如果目标设备与源设备不在同一网段,则源设备首先把ip分组发向自己的缺省网关(default gateway),由缺省网关对该分组进行转发。如果源设备没有关于缺省网关的mac信息,则它同样通过arp协议获取缺省网关的mac地址信息。为了减少广播量,网络设备通过arp表在缓存中保存ip与mac地址的映射信息。在一次arp的请求与响应过程中,通信双方都把对方的mac地址与ip地址的对应关系保存在各自的arp表中,以在后续的通信中使用。arp表使用老化机制,删除在一段时间内没有使用过的ip与mac地址的映射关系。

还有当传送过来的包要传向一个lan的主机时,当它到达网关时,网关要求arp程序找到物理主机或与ip地址相对应的mac地址。arp程序在缓存中寻找,如果找到地址,就提供此地址,以便让此包转换成相应的长度与格式,以传送到此主机。如果未找到,arp程序就在网上广播一个特殊格式的消息,看哪个机器知道与这个ip地址相关的mac地址。
...   下一页
    摘要:人为实施通常是指使用一些黑客的工具对网络进行扫描和嗅探,获取管理帐户和相关密码,在网络上中安插木马,从而进行进一步窃取机密文件。攻击和欺骗过程往往比较隐蔽和安静,但对于信息安全要求高的企业危害是极大的。而来自木马或者病毒及蠕虫的攻击和往往会偏离攻击和欺骗本身的目的,现象有时非常直接,会带来网络流量加大、设备 cpu 利用率过高、二层生成树环路直至网络瘫痪。 目前这类攻击和欺骗工具已经非常成熟和易用,而目前企业在部署这方面的防范还存在很多不足,有很多工作要做......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE