成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么是ARP地址?什么是ARP攻擊?如何利用ARP命令解決網絡故障

網絡 網絡管理 移動安全
有朋友多次問到,如何防止ip地址沖突?如何解決?很多情況下ip地址沖突除了人為,大多數都是由arp所造成的,今天我們就一起來了解一下arp相關的內容。

有朋友多次問到,如何防止ip地址沖突?如何解決?很多情況下ip地址沖突除了人為,大多數都是由arp所造成的,今天我們就一起來了解一下arp相關的內容。

[[277452]]

一、什么是arp

1. 什么是arp

地址解析協議(Address Resolution Protocol),其基本功能為透過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。它是IPv4中網絡層必不可少的協議,不過在IPv6中已不再適用,并被鄰居發現協議(NDP)所替代。

說白了,就是把通過ip地址找到設備mac地址。

2. arp有什么作用

在計算機間通信的時候,計算機要知道目的計算機是誰(就像我們人交流一樣,要知道對方是誰),這中間需要涉及到MAC地址,而MAC是真正的電腦的唯一標識符。

為什么需要ARP協議呢?因為在OSI七層模型中,對數據從上到下進行封裝發送出去,然后對數據從下到上解包接收,但是上層(網絡層)關心的IP地址,下層關心的是MAC地址,這個時候就需要映射IP和MAC,通過ip地址找到mac地址。

二、arp命令的使用

arp的命令一般有三個用法,就是查詢顯示、添加記錄、與刪除記錄,這個在我們做網絡項目時經常會用到。

1. arp -a ,當你需要顯示當期ip地址對應的mac地址時使用

在命令提示符中輸入“arp -a”并回車;自動在緩存中,讀取IP地址和mac地址的對應關系表;

2. arp -s ,當你需要手動添加一條arp記錄時使用。

手工輸入一條ARP項目,格式為“ARP+空格+-a+IP地址+MAC地址”;

如下圖,我特意用arp -a查詢了ARP記錄;

其實這個命令也叫作綁定mac地址的命令,例如一個公司的網絡,員工經常喜歡改自己電腦的ip地址,經常會造成ip地址混亂,無法管理,那么這個時候你只需要把它的ip地址與它電腦mac地址進行綁定,那么下次出現網絡故障,就可以直接mac地址定位到那幾臺電腦。

3. arp -d,當你覺得某條arp記錄有問題時,可以刪除。

功能為:刪除所有ARP記錄

其實如果想徹底清空ARP列表,需要您禁止所有網絡連接,否則網絡數據交互過程中仍然會產生新的ARP列表。

那么有朋友會問,這三條命令會有什么用呢?

其實用途挺大的,例如,當你網絡中出了問題,可能是有某些ip地址發生沖突了,mac對應的ip地址有誤,那么你可以對它進行刪除這條arp記錄,然后重新添加新的記錄,網絡問題就會得到解決。

三、什么arp攻擊

1. 什么是arp攻擊

ARP協議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的進行。基于ARP協議的這一工作特性,黑客向對方計算機不斷發送有欺詐性質的ARP數據包,數據包內包含有與當前設備重復的Mac地址,使對方在回應報文時,由于簡單的地址重復錯誤而導致不能進行正常的網絡通信。

2. arp地址如何防御

一般情況下,受到ARP攻擊的計算機會出現兩種現象:

  • 不斷彈出“本機的XXX段硬件地址與網絡中的XXX段地址沖突”的對話框。
  • 計算機不能正常上網,出現網絡中斷的癥狀。

這類情況,在我們監控系統中或者用戶較多的網絡中出現的比較多,經常會出現ip地址沖突等問題,那么如何預防呢?

對于監控或網絡系統中,一旦用戶較多,就需要劃分vlan或者對網絡進行端口隔離,避免受到arp攻擊后,擴散到其它設備上,通常有以下三個方法。

(1) ARP雙向綁定

在pc端上 IP+mac 綁定, 在網絡設備(交換路由)上 采用ip+mac+端口綁定

網關也進行IP和mac的靜態綁定。

(2) 建立DHCP服務器

ARP攻擊一般先攻擊網關,將DHCP服務器建立在網關上,也可采用arp過濾的防火墻。

(3) 劃分安全區域

ARP廣播包是不能跨子網或網段傳播的,網段可以隔離廣播包。VLAN就是一個邏輯廣播域,通過VLAN技術可以在局域網中創建多個子網,就在局域網中隔離了廣播。。縮小感染范圍。 但是,安全域劃分太細會使局域網的管理和資源共享不方便。

3. 出現了arp攻擊后如何解決

受到arp攻擊后,網絡可能已經斷了,時查看此對照表發現,網關的Mac地址改變了。

(1) 然后輸入 arp -a

可以看到所有網關的列表,但是正常情況下,應該只有一個網關,多出來的,肯定是arp攻擊發起者的電腦偽裝的網關。

(2) 然后arp -d.

清除所有網關,然后你的電腦會自己找網關。

(3) 在arp -a

列出新找的網關,如果仍有多個,再繼續arp -d。直到arp -a只出現一條記錄、

這個列表會顯示網關的IP地址和MAC地址,就是你的網關。

(4) arp -s ,再重新綁定

輸入 arp -s xxx.xxx.xxx.xxx ab-cd-ef-gh-ij-kl

xxx.xxx.xxx.xxx表示網關的IP地址,ab-cd-ef-gh-ij-kl表示網關的MAC地址。

 

責任編輯:趙寧寧 來源: 弱電行業網
相關推薦

2019-11-14 11:05:32

ARP命令故障

2019-09-26 05:03:28

vlan三層交換機網關

2010-06-12 18:06:09

無為ARP協議

2009-07-17 17:58:51

2012-12-27 10:24:41

路由器ARP網絡故障

2011-04-06 10:23:46

2012-04-06 10:04:21

2010-09-16 15:39:18

2010-04-06 11:23:48

2010-06-21 17:51:53

Linux Arp命令

2013-02-22 15:41:47

2013-02-22 14:35:38

2012-11-16 13:26:16

2012-05-11 16:33:36

ARP緩存服務器

2010-11-09 15:45:37

2013-06-17 09:48:02

2017-01-10 08:48:21

2011-07-20 11:01:39

2013-04-01 10:12:39

2011-06-02 10:28:15

網絡命令Arp
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美三级 | 天天草天天操 | 在线观看成年视频 | 欧美在线资源 | av国产精品毛片一区二区小说 | 久久爱综合 | 亚洲精精品 | 亚洲精品永久免费 | 北条麻妃一区二区三区在线视频 | 亚洲乱码一区二区三区在线观看 | 亚洲高清视频在线观看 | 国产精品毛片无码 | 欧美激情久久久 | 激情在线视频网站 | 伊人网站在线观看 | 人人爽人人草 | 国产在线网站 | 欧美国产精品一区二区 | 国产在线高清 | 天天天天操 | 久久丝袜 | 最新av中文字幕 | 日韩av免费在线电影 | www.se91| 国产免费拔擦拔擦8x高清 | 视频三区 | 韩国精品在线观看 | 欧美亚洲免费 | 欧美一级久久 | 国产精品欧美精品日韩精品 | 精品久久国产老人久久综合 | 欧美日韩精品在线免费观看 | 成年人在线| 欧美视频免费在线 | 精品国产一区二区国模嫣然 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 免费h在线| 日韩精品免费一区二区在线观看 | 在线免费av电影 | 激情网五月天 | 亚洲国产看片 |