㈠ 我想問個關於計算機網路中ARP協議的問題求大神解答。假如有A、B兩個網路,且分別連接著多個路由器。
這個訪問b網路某主機是時實際上也是用的是Mac地址,每個主機的mac地址都是唯一的,根據主機的mac地址當然知道那個路由器啦,你的問題的焦點是直接輸區域網的c類地址,這個前提是錯誤的,訪問之初就要在訪問地址中先區分開不同的網路
㈡ 計算機網路關於ARP(高手的看下)
那不叫ARP病毒,是ARP欺騙.
地址轉換協議(ARP)是用來實現 IP 地址與本地網路認知的物理地址(乙太網 MAC 地址)之間的映射。
反向地址轉換協議(RARP)允許區域網的物理機器從網關伺服器的 ARP 表或者緩存上請求其 IP 地址
IPV4 中, IP 地址長為 32 位。然而在以太區域網絡中,設備地址長為 48 位。有一張表格,通常稱為 ARP 緩沖(ARP cache),來維持每個 MAC 地址與其相應的 IP 地址之間的對應關系。 ARP 提供一種形成該對應關系的規則以及提供雙向地址轉換。
InARP 是 ARP 的補充協議以支持幀中繼環境下的 ARP 。
網路管理員在區域網網關路由器里創建一個表以映射物理地址(MAC)和與其對應的 IP 地址。當設置一台新的機器時,其 RARP 客戶機程序需要向路由器上的 RARP 伺服器請求相應的 IP 地址。假設在路由表中已經設置了一個記錄, RARP 伺服器將會返回 IP 地址給機器,此機器就會存儲起來以便日後使用。
ARP攻擊的故障現象
當區域網內某台主機運行ARP欺騙的木馬程序時,會欺騙區域網內所有主機和路由器,讓所有上網的流量必須經過病毒主機。其他用戶原來直接通過路由器上網現在轉由通過病毒主機上網,切換的時候用戶會斷一次線。
防範措施
建立DHCP伺服器 採取 IP跟MAC的綁定~~~
第二就是網關機器關閉ARP動態刷新的過程 也就是不用動態的路由 用靜態的路由表``
網關監聽網路安全 在網關上運行個 網路剪刀手 或者 網路執法官吧...
其實ARP攻擊真的是很難解決的...主要還是個人的人品問題
㈢ 計算機網路基礎實驗
a.單擊「開始」單擊「設置」再單擊「控制面板」再雙擊「網路連接」再雙擊「本地連接」在單擊「屬性」,再找到「internet協議(Tcp/ip)雙擊它,你就可以看到你使用電腦的網路連接屬性,IP地址/子網掩碼/網關/DNS和MAC地址。
網路連接屬性指的是,網路的狀態和速度,例如連接狀態,斷開狀態。
在區域網中ip地址指你的電腦的私有地址,例如(192.168.1.222等);子網掩碼是和ip地址進行邏輯運算後決定網路號(即電腦所屬網段);DNS是域名解析伺服器的地址,由網路運營商提供。MAC是網卡的物理地址。
b.單擊開始,單擊運行,輸入cmd,單擊確定,輸入ipconfig,按回車鍵,你就可以查看到網路配置的一些信息,再輸入ipconfig/all回車你也可以看到一些網路信息。
c、d可以按照 b的方法操作自己看看。
㈣ 計算機網路實驗arp運行機制中,手動寫入arp table的好處是什麼
如果手動綁定的是網關ip-mac,mac輸入錯誤(與真實的網關mac不一致),那你就上不了網了。 如果綁定的mac格式錯誤,那命令無效。 可以用arp -d來刪除
㈤ ARP欺騙,分析ARP協議的工作過程,驗證ARP欺騙的可行性,掌握協議分析和實驗驗證的方法。
http://www.cnccie.cn/secure.htm
http://www.cnccie.cn/secure/lab/arpsfood.htm
希望對你有幫助
㈥ 計算機實驗報告總結怎麼寫
一、實驗目的
1、掌握幾種常用的網路命令,通過使用這些命令能檢測常見網路故障。
2、理解各命令的含義,並能解釋其顯示內容的意義。
二、實驗內容
1、運行windows常用的網路命令,ipconfig、ping、stat、nbtstat、arp、route、tracert。
2、利用子網掩碼、實現子網的劃分。
3、了解vrp的各種視圖及各視圖下的常用命令。
三、實驗原理、方法、手段
該實驗通過執行一些常用的網路命令,來了解網路的狀況,並對一些網路協議能更好地理解。
實驗中用到的網路命令:
1、pconfig命令
該命令顯示ip協議的具體配置信息,命令可以顯示網路適配器的物理地址、主機的ip地址、子網掩碼以及默認網關等,還可以查看主機名、dns伺服器、節點類型等相關信息。
2、ping命令
該命令用於測試網路連接狀況以及信息發送和接收狀況。該命令用於檢驗網路連接情況,它可以顯示當前正在活動的網路連接的詳細信息。
3、nbtstat命令
該命令用於查看本地計算機或遠程計算機上的bios的統計數據,顯示協議統計情況以及當前tcp/ip的連接所使用bios情況,運用bios,可以查看本地計算機或遠程計算機上的bios名字列表。
4、arp命令
使用arp命令,你能夠查看本地計算機或另一台計算機的arp高速緩存中的當前內容,也可以用人工方式輸入靜態的網卡物理地址/ip地址對,有助於減少網路上的信息量。
四、實驗步驟
1、執行ipconfig,獲取計算機網路參數。
2、執行ping,測試到其它計算機的連通。
3、執行stat,查看當前正在活動的網路連接的詳細信息。
4、執行nbtstat,查看使用nbt的協議統計信息,以及當前使用nbt的tcp/ip連接。
5、執行arp,查看當前記錄的ip地址與mac地址映。
6、執行route,查看計算機路由信息。
㈦ 網路常用命令實驗報告
太多
ping: http://txt.cc.shu.e.cn/network/netnews/netdiagnose/ping.html
netstat:http://www.enet.com.cn/article/2005/0809/A20050809443012.shtml
IPConfig
IPConfig實用程序和它的等價圖形用戶界面——Windows 95/98中的WinIPCfg可用於顯示當前的TCP/IP配置的設置值。這些信息一般用來檢驗人工配置的TCP/IP設置是否正確。但是,如果你的計算機和所在的區域網使用了動態主機配置協議(Dynamic Host Configuration Protocol,DHCP--Windows NT下的一種把較少的IP地址分配給較多主機使用的協議,類似於撥號上網的動態IP分配),這個程序所顯示的信息也許更加實用。這時,IPConfig可以讓你了解你的計算機是否成功的租用到一個IP地址,如果租用到則可以了解它目前分配到的是什麼地址。了解計算機當前的IP地址、子網掩碼和預設網關實際上是進行測試和故障分析的必要項目。
最常用的選項:
ipconfig--當使用IPConfig時不帶任何參數選項,那麼它為每個已經配置了的介面顯示IP地址、子網掩碼和預設網關值
ipconfig /all--當使用all選項時,IPConfig能為DNS和WINS伺服器顯示它已配置且所要使用的附加信息(如IP地址等),並且顯示內置於本地網卡中的物理地址(MAC)。如果IP地址是從DHCP伺服器租用的,IPConfig將顯示DHCP伺服器的IP地址和租用地址預計失效的日期(有關DHCP伺服器的相關內容請詳見其他有關NT伺服器的書籍或詢問你的網管),其輸出信息見圖6的下半部分。
ipconfig /release和ipconfig /renew--這是兩個附加選項,只能在向DHCP伺服器租用其IP地址的計算機上起作用。如果你輸入ipconfig /release,那麼所有介面的租用IP地址便重新交付給DHCP伺服器(歸還IP地址)。如果你輸入ipconfig /renew,那麼本地計算機便設法與DHCP伺服器取得聯系,並租用一個IP地址。請注意,大多數情況下網卡將被重新賦予和以前所賦予的相同的IP地址。
如果你使用的是Windows 95/98,那麼你應該更習慣使用winipcfg而不是ipconfig,因為它是一個圖形用戶界面,而且所顯示的信息與ipconfig相同,並且也提供發布和更新動態IP地址的選項 如果你購買了Windows NT Resource Kit(NT資源包),那麼Windows NT也包含了一個圖形替代界面,該實用程序的名字是wntipcfg,和Windows 95/98的winipcfg類似。
ARP: http://www.itzero.com/Article/Net_Basic/Net_Basic_protocol/200410/2279.html
㈧ 基於ARP協議的網路安全分析與研究(畢業設計)
[關鍵詞]
ARP協議
ARP病毒
IP地址
隨著計算機技術和Internet技術的不斷推廣應用,
網路逐漸成為人們日常生活中不可缺少的部...
淺談上網行為管理在網路中應用日期:2010-01-29
04:32:38
點擊:8
好評:0
摘要:計算機網路需要一套全面...
www.wsdxs.cn/html/network