美文网首页
eNSP模拟实验-ARP

eNSP模拟实验-ARP

作者: 刘小白DOER | 来源:发表于2020-11-21 00:13 被阅读0次

    ARP(address resolution protocol)是用来将一个IP地址映射到正确的MAC地址,ARP表项可以分为动态个静态两种类型。动态ARP是利用ARP广播报文,动态执行并自动进行IP地址到以太网MAC地址的解析。静态ARP是建立IP地址和MAC地址之间固定的映射关系,不能动态的调整此映射关系。

    配置PC1-PC3的IP以及AR1的g0/0/1和g0/0/2的IP,并在AR1上ping对方的IP,再运行dis arp all,就可以看到动态生成的ARP条目,如果一端时间没有更新,就会从表中删除。

AR1 g0/0/1:10.1.1.254  255.255.255.0

AR1 g0/0/2:10.1.2.254 255.255.255.0

PC1:10.1.1.1    255.255.255.0  

PC2:10.1.1.2    255.255.255.0      

PC3:10.1.2.3     255.255.255.0  

    攻击者发送伪造的ARP报文,主机或者网关会把错误的映射更新到ARP表中,主机要发送数据到目的IP地址时,从ARP表中得到不正确的MAC地址,并用之封装数据帧,导致数据帧无法正确发送。

    在AR1上添加一条静态的错误ARP,arp static 10.1.1.1 5489-98CF-2803,即IP与MAC地址映射错误,ping测试的发现PC1与AR1无法通信。

    对PC1端口抓包,ping命令就是ICMP包,目的MAC地址被封装成错误的MAC地址。

    面对ARP欺骗,可以通过配置静态ARP来实现,但工作量较大。

    图示路由器将网络分割为两个独立的广播域,PC1/PC2与PC3之间不能进行通信,不能知道对方的MAC第地址,开启ARP代理实现,但是返回的是网关AR1接口的MC地址。如果IP网络过大,广播对网络的影响也相应增大,在网络中透明的加入一台路由器,靠路由器分割出多个广播域,降低了广播对网络的影响。但是引入额外的路由器而延迟增大,并存在瓶颈问题。

相关文章

  • eNSP模拟实验-ARP

    ARP(address resolution protocol)是用来将一个IP地址映射到正确的MAC地址,A...

  • eNSP模拟实验-OSPF的认证

    OSPF支持报文验证功能,只有通过验证的报文才能接受,否则将不能建立邻居关系。OSPF协议支持两种认证方式-区域...

  • eNSP模拟实验-配置静态路由

    通过配置路由器静态路由,实现R1、R2、R3三者之间互相ping通。 1、路由器AR1配置 sy...

  • eNSP模拟实验-VRRP协议配置

    主机在多个出口网关的情况下,仅需要配置一个虚拟网关IP地址作为出口网关,解决局域网主机访问外部网络的可靠性问题...

  • eNSP模拟实验-OSPF多区域配置

    OSPF单区域中,每台路由器都要收集其他路由器的链路状态,随着网络规模不断扩大,链路状态信息随之不断增多,这将使...

  • eNSP模拟实验-OSPF单区域配置

    为了弥补距离矢量路由协议的不足,开发了一种基于链路状态的内部网关协议OSPF(open shortest path...

  • eNSP模拟实验-RIP的路由引入

    网络规划或者设计时一般运行一种路由协议来降低网络复杂度,易于维护。但是网络升级、扩展和合并时,就可能造成同时运行几...

  • eNSP模拟实验-GVRP动态管理VLAN

    交换机之间相互交换VLAN配置信息,动态创建和管理VLAN。 GVRP有三种注册模式: 1、normal模式:...

  • eNSP模拟实验-MSTP多实例STP

    RSTP在STP基础上进行改进,实现了网络拓扑的快速收敛。但是 RSTP和STP存在一个缺陷,即局域网内所有主...

  • eNSP模拟实验-动态路由RIP配置

    Routing Information Protocol,路由信息协议。两个网段中的两台电脑能相互访问,那么需要在...

网友评论

      本文标题:eNSP模拟实验-ARP

      本文链接:https://www.haomeiwen.com/subject/vwpjiktx.html