【正文】
o u t e 0 . 0 . 0 . 0 0 . 0 . 0 . 0 1 0 . 1 1 3 . 0 . 1 4 5 0 4 靜 態(tài) 路 由I p r o u t e 1 0 . 1 1 3 . 1 . 0 2 5 5 . 2 5 5 . 2 5 5 . 0 1 0 . 1 1 3 . 0 . 2 I p r o u t e 1 0 . 1 1 3 . 2 . 0 2 5 5 . 2 5 5 . 2 5 5 . 0 1 0 . 1 1 3 . 0 . 2… … … … … …I p r o u t e 1 0 . 1 1 3 . 1 6 . 0 2 5 5 . 2 5 5 . 2 5 5 . 0 1 0 . 1 1 3 . 0 . 2I p r o u t e 0 . 0 . 0 . 0 0 . 0 . 0 . 0 1 0 . 1 1 2 . 0 . 1Vlan 1Vlan 12Vlan 13Vlan 14Vlan 15Vlan 17T a g g e d p o r tU n t a g g e d p o r tT a g g e d p o r tU n t a g g e d p o r tV l a n 接 口1 0 . 1 1 2 . 0 . 2 / 2 4V l a n 接 口1 0 . 1 1 2 . 0 . 1 / 2 4由 于 該 交 換 機(jī)屬 于 L 2 交 換機(jī) , 所 以 無 需配 置 路 由 ?聯(lián)想天工網(wǎng)絡(luò)介紹 ?某縣教育信息平臺網(wǎng)絡(luò)拓?fù)? ?網(wǎng)絡(luò)基礎(chǔ)知識 ?交換機(jī)的管理方法 ?以 4504為例說明交換路由的配置 ?某縣教育信息平臺網(wǎng)絡(luò)拓?fù)? ?網(wǎng)絡(luò)基礎(chǔ)知識 ?交換機(jī)的管理方法 ?以 4504為例說明交換路由的配置 ?整個網(wǎng)絡(luò)系統(tǒng)實現(xiàn)預(yù)覽 ?ARP協(xié)議原理 ?ARP欺騙原理 ?ARP欺騙防范措施 通信過程中的數(shù)據(jù)幀 ARP協(xié)議原理 ARP ARP Request(ARP 請求) ARP Response( ARP 應(yīng)答) A B 誰是 ,請把你的MAC地址告訴我 ARP Request ARP表 :網(wǎng)絡(luò)上的每臺主機(jī)(包括三層交換機(jī),防火墻,電腦等有一個ARP表,其中由主機(jī)的 IP和 MAC地址的對應(yīng)關(guān)系形成的一系列條目組成。 ARP Request包 ARP Response 包 ARP ARP Request(ARP 請求) ARP Response( ARP 應(yīng)答) A B 我是 ,我的MAC=00:40:D0:57:29:42 ARP Response ARP通信的正常過程是先有一個主機(jī)發(fā)出請求,然后另外一臺主機(jī)發(fā)出 ARP回應(yīng)。 ARP Response 包 ARP欺騙原理 A B 我是 ,我的MAC=00:40:D0:57:29:42 ARP Response ARP通信的正常過程是先有一個主機(jī)發(fā)出請求,然后另外一臺主機(jī)發(fā)出 ARP回應(yīng)。 A c 我是 ,我的MAC=00:40:D0:57:28:43 ARP Response(欺騙包) ARP回應(yīng)是不需要有 ARP請求作為發(fā)生條件的,就是 ARP回應(yīng)包可以不經(jīng)別人請求而主動應(yīng)答,這樣欺騙就很容易發(fā)生了。 A B 誰是 ,請把你的MAC地址告訴我 ARP Request ARP欺騙的防范措施 ? ARP欺騙造成的結(jié)果就是修改了通信一方或者雙方的ARP表里面 IP- MAC條目的真實內(nèi)容。 ? 所以防范的措施就是 恢復(fù) 通訊雙方 ARP表中 IPMAC條目 真實的對應(yīng)關(guān)系。 ? 電腦上輸入 arp –a 可以查看電腦的 arp表的內(nèi)容,通過 arp –d可以刪除 arp表里面條目, 4504上通過 show arp可以查看 4504上的 arp表的內(nèi)容。 ? 如果發(fā)現(xiàn) arp表里面的條目有虛假的可以通過輸入類似這樣的命令實現(xiàn)靜態(tài)綁定 : ? 在電腦上 Arp –s 001a6c1ca642 ? 在 4504上 arp add 某電腦 ip 對應(yīng)的 mac ? 完美的解決方案: ? 在 4504上把電腦的所有 ip- mac都綁定到交換機(jī)的 arp表中。 ? 在把各網(wǎng)段的網(wǎng)關(guān) ip- mac都綁定到每臺電腦上去,并保證每次電腦開始自動綁定,可以通過導(dǎo)入注冊表文件來實現(xiàn)。 謝謝!