ToB企服应用市场:ToB评测及商务社交产业平台

标题: 【网络基础】剖析ARP协议:概念、工作原理、安全风险、相关指令 [打印本页]

作者: 惊落一身雪    时间: 2024-9-11 13:29
标题: 【网络基础】剖析ARP协议:概念、工作原理、安全风险、相关指令

1. 引入


我们知道,在局域网通信中,一台主机想向另一台主机发送数据,自然需要得到目的网络 以及 目的主机,但发送方只知道目的IP,而不知道对方的MAC地址,自然就无法封装MAC帧;
此时就有一个概念:在同一个网段,通过目的IP获取目的MAC地址 —— ARP协议(地址剖析协议)
3解释ARP的工作过程前,我们先看ARP数据报的格式


以太网和ARP报文结构的分析:


以上是固定的字段界说。接下来是 ARP 报文中的详细信息:


关于 op 字段(操作码)的分析:


2. 概念

有了上面的ARP协议的引入,简单介绍其概念:
ARP(Address Resolution Protocol,地址剖析协议)是一种用于在局域网内通过IP地址来寻找对应的MAC地址的协议


3. ARP协议工作过程



4. 通过指令 获取当前主机所处局域网的所有IP和MAC地址?

在Windows/linux上,可以直接使用arp -a下令来查看本地ARP缓存中的IP和MAC地址。这会体现与当前主机通信过的其他设备的IP和MAC地址。
  1. arp -a
  2. Interface: 192.168.1.2 --- 0x3
  3.   Internet Address      Physical Address      Type
  4.   192.168.1.1           00-14-22-01-23-45     dynamic
  5.   192.168.1.3           00-14-22-67-89-ab     dynamic
  6.   192.168.1.4           00-14-22-cd-ef-12     dynamic
复制代码


5. arp欺骗

ARP 欺骗(ARP Spoofing)是一种网络攻击方法,此中攻击者向局域网中的设备发送伪造的 ARP 消息,从而使目的设备将攻击者的 MAC 地址与目的 IP 地址进行关联。这会导致以下问题:

5.1 防护步伐


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4