北邮Internet技术--实验三.docx_第1页
北邮Internet技术--实验三.docx_第2页
北邮Internet技术--实验三.docx_第3页
北邮Internet技术--实验三.docx_第4页
北邮Internet技术--实验三.docx_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验报告实验名称验证地址解析协议ARP的工作过程实验目的1、了解ARP协议的基本知识和工作原理;2、学习使用ARP命令;3、研究ARP欺诈的机制。实验完成人 实验时间2014.5.11实验环境主机PC1:Windows7主机PC2:Windows7网络环境:通过校园网与Internet连接环境示意图:实验步骤与结果分析(1)设置两台主机的IP地址与子网掩码,两台主机均不设置缺省网关。用arp -d命令清除两台主机上的ARP表,然后在A与B上分别用ping命令与对方通信,用arp -a命令可以在两台PC上分别看到对方的MAC地址。1. 设置两台主机的IP地址与子网掩码,两台主机均不设置缺省网关。PC1:PC2:2. 用arp -d命令清除两台主机上的ARP表。PC1:PC2:3. 在A与B上分别用ping命令与对方通信。PC1上ping PC2:PC2上ping PC1:4. 用arp -a命令可以在两台PC上分别看到对方的MAC地址PC1:PC2;5.分析1)首先本机与另一台电脑在同一局域网中,在本机ping另一台主机时,本机向整个网段广播ARP包,询问IP为192.168.199.205的主机的MAC地址。2)然后网段中的另一台主机收到包后比对自己的IP地址发现符合条件,于是向本机回一个ARP包告诉它自己的MAC地址,3)最后本机就会向另一台主机发送4个ECHO报文完成ping命令。另一台主机收到ICMP报文后广播一个ARP包询问本机(192.168.199.205)的MAC地址,得到后会向本机回复ECHO报文,完成整个通信过程。(2)将A的子网掩码改为:255.255.255.0,其他设置保持不变。 操作1:用arp -d命令清除两台主机上的ARP表,然后在A上pingB,观察并分析结果。用arp -a命令在两台PC上均不能看到对方的MAC地址。操作2:接着在B上pingA,观察并分析结果。操作3:用arp -a命令可以在两台PC上分别看到对方的MAC地址。1. 将A的子网掩码改为:255.255.255.0,其他设置保持不变。 PC1:2. 用arp -d命令清除两台主机上的ARP表,然后在A上pingB,观察并分析结果。用arp -a命令在两台PC上均不能看到对方的MAC地址。PC1:PC2:PC1上ping PC2:用arp -a命令在两台PC上均不能看到对方的MAC地址。PC1:PC2:3. 接着在B上pingA,观察并分析结果。PC2上ping PC1:4. 用arp -a命令可以在两台PC上分别看到对方的MAC地址。PC1:PC2;分析:1)实验时出现了这样一种情况:即各自修改IP地址使两台主机都在不同网段时,也能互相ping通,通过arp -a也能看到对方的MAC地址,因为宿舍的交换机转发表没有清空。实际执行ping命令时,主机通过交换机的转发表也能Ping通。2)在本机ping另一台主机时要将自己的IP地址(192.168.199.183)和自己的子网掩码 (255.255.255.0)相与得到自己所在的网段号2)然后和目标(192.168.199.205)与自己的子网掩码相与得到的网段号相比较,发现不在同一网段,不可以开始发包,所以显示所发的包不能到达,ping不通,显示失败。3)而当另一台主机发送包时,它发现自己的IP地址(192.168.199.183)和自己的子网掩码相与后得到的网段号和本机与其子网掩码相与得到的网段号在同一网段,开始发包,但是由于本机在回送包的时候和另一台主机不在同一网段,所以不能回送包,导致另一台主机可以ping通,但是请求超时。(3)在前面实验的基础上,设置A的缺省网关并将网关的子网掩码为255.255.0.0。在A与B上分别用ping命令与对方通信,观察并分析各自的显示结果。在A与B上分别用tracert命令追踪数据的传输路径,观察显示结果。1. 设置A的缺省网关并将网关的子网掩码为255.255.0.02. 在A与B上分别用ping命令与对方通信,观察并分析各自的显示结果。在A与B上分别用tracert命令追踪数据的传输路径,观察显示结果。PC1上ping PC2:用tracert命令跟踪PC1的路径:PC2上ping PC1:用tracert命令跟踪PC2的路径:分析:1)实验时出现了另外一种情况,本机ping另一台主机时,只经过一跳就ping通。原因是没有清空交换机的转换表。2)网关是实现不同网段互联的工具。当另一台主机设置默认网关后,它要发向外网段的所有报文都要经过网关的转发。在本机ping另一台主机时,本机经过判断认为另一台主机与自己在不同网段,因此将ARP包和ICMP包都发给网关,经由网关发给另一台主机,所以跟踪时有两步。3)但是在另一台主机在ping本机的过程中,本机默认自己和另一台主机属于同一网段,因而之间发包给另一台主机,而虽然另一台主机回包给本机时是经过网关转发的,但是本机不知道此时经过了网关,因此跟踪时只有一步。(4)用arp -d命令清除A中的ARP表,在A上ping一台外网段的主机,再用arp -a可观察到A的ARP表中只有缺省网关的MAC地址信息。1. 用arp -d命令清除A中的ARP表2. 在A上ping一台外网段的主机3. 再用arp -a可观察到A的ARP表中只有缺省网关的MAC地址信息。分析:由于PC1设置为自动分配IP地址,所以PC1恢复了和Internet的互联,可以访问远程主机。MAC地址欺诈实验设计当网络中具有不同IP地址的多个主机拥有相同的MAC地址时,网络的通信会发生混乱,这就是MAC欺诈。那么如何进行MAC欺诈呢?请同学利用前面实验学到的网络命令设计一个实验步骤,使主机A、B各自具有不同的IP地址,但MAC地址相同。1. 本机MAC地址(修改前)2. 修改本机MAC地址3修改后本机mac地址(自动获取IP,结果两台主机MAC地址相同,IP地址相同)分析:MAC地址是对每个网卡是唯一的,但上网时,用到的MAC地址其实是虚拟的,一般默认为电脑的网卡地址,可以自己进行设定。当本机和另一台主机设置相同的MAC地址时,IP地址也变成了和另一台主机相同,这是因为DHCP协议分配IP时就会给同一个MAC地址同样的IP。分析与思考1.以太网地址比IPv4地址多多少位?可以表示出多少个唯一的MAC地址?以太网的地址比IPV4的地址多16bit,可以表示出248个唯一的MAC地址。2.当使用DHCP为主机分配IP地址时,如果某两台主机具有相同的MAC地址,DHCPserver如何给其分配不同的IP地址?dhcp会分配相同的地址,只有手动设置才能不同,当两台相同MAC地址的主机不在同一局域网内时,两台主机会分配不同的IP地址,所以保证两台主机不在同一个局域网内即可。3.比较IPv6使用的邻机发现地址解析方法与ARP有什么不同?IPv6不再执行地址解析协议(ARP)或反向地址解析协议(RARP),而以邻居发现协议中的相应功能代替,IPv6邻居发现协议与IPv4地址解析协议主要区别如下:IPv4中地址解析协议ARP是独立的协议,负责IP地址到链路层地址的转换,对不同的链路层协议要定义不同的ARP协议。IPv6中邻居发现协议NDP包含了ARP的功能,且运行于因特网控制报文协议ICMPv6上,更具有一般性,包括更多的内容,而且适用于各种链路层协议;ARP协议以及ICMPv4路由器发现和ICMPv4重定向报文基于广播,而NDP协议的邻居发现报文基于高效的组播和单播;可达性检测的目的是确认相应IP地址代表的主机或路由器是否还能收发报文,IPv4没有统一的解决方案。NDP中定义了可达性检测过程,保证IP报文不会发送给“黑洞”。实验总结实验时如果不清空宿舍交换机的转发表,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论