版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
组建与维护企业网络单元13防御ARP攻击学习内容认识和查看ARP认识和防范ARP攻击引入之前已经学习了局域网中的主机通信,交换机是通过MAC地址表转发数据的,转发时要知道目的MAC地址,而计算机在发送数据时只指定了目的IP地址,这就需要将目的IP地址解析成MAC地址,那么该如何实现呢?R1SW1ARP简介局域网中主机的通信局域网主机通信,需要用到IP地址和MAC地址。发送数据时指定了IP地址,这就需要将目的IP地址解析成目的MAC地址,交换机才能通过MAC地址转发数据什么是ARP协议ARP(AddressResolutionProtocol)即地址解析协议,它将一个已知的IP地址解析成MAC地址,以便在交换机上通过MAC地址进行通信ARP协议IP地址解析为MAC地址的过程(1)PC1要发送数据给PC2,查看缓存发现没有PC2的MAC地址PC110.0.0.1要与10.0.0.2通信PC210.0.0.2PC310.0.0.3PC410.0.0.4C:\>arp-aInterface:10.0.0.1---0x2InternetAddressPhysicalAddressType10.0.0.20000-1a-64-b1-5a-f2dynamicARP协议IP地址解析为MAC地址的过程(2)PC1发送ARP请求广播消息,MAC广播地址为FF-FF-FF-FF-FF-FFPC110.0.0.1PC210.0.0.2PC310.0.0.3PC410.0.0.4我需要10.0.0.2的MAC地址ARP协议IP地址解析为MAC地址的过程(3)所有主机收到ARP请求消息,进行IP地址的比较,PC2发现目标IP地址与自己的IP地址相同,则进行ARP应答(单播),同时缓存PC1的IP与MAC地址对应关系。其他主机则丢弃收到的广播数据包PC110.0.0.1PC210.0.0.2PC310.0.0.3PC410.0.0.4我的MAC地址0800.0020.1111
ARP协议IP地址解析为MAC地址的过程(4)PC1将PC2的IP地址和MAC地址对应关系保存到缓存中,在此过程,交换机已经学习到PC1和PC2的MAC地址及对应接口,PC1开始使用单播方式向PC2发送数据PC110.0.0.1PC210.0.0.2PC310.0.0.3PC410.0.0.4C:\>arp-aInterface:10.0.0.1---0x2InternetAddressPhysicalAddressType10.0.0.20000-1a-64-b1-5a-f2dynamic10.0.0.208-00-00-20-11-11dynamicARP命令Windows系统中的ARP命令查看ARP缓存表:arp–a清除ARP缓存:arp-dARP绑定:arp-sip-addressmac-addressC:\>arp-s10.0.0.20000-1a-64-a1-52-f0C:\>arp-aInterface:10.0.0.7---0x2InternetAddressPhysicalAddressType10.0.0.200 00-1a-64-a1-52-f0static10.0.0.201 00-19-21-38-b3-1adynamicC:\>arp–dC:\>arp-aNoARPEntriesFoundARP绑定查看ARP缓存表清除ARP缓存静态绑定的ARP条目动态学习到的ARP条目ARP命令网络设备中的ARP命令查看ARP缓存表:Switch#showarp清除ARP缓存:Switch#cleararp-cacheARP绑定:Switch(config)#arpip-addressmac-addressarpa[interface-typeinterface-number]Switch(config)#arp1.1.1.10011.1111.1111arpaFastEthernet0/22Switch#showarpProtocolAddressAge(min)HardwareAddrTypeInterfaceInternet1.1.1.1-0011.1111.1111ARPAFastEthernet0/22Internet10.0.0.24001f.cab6.c959ARPAFastEthernet0/23Internet10.0.0.1-001f.caff.1041ARPAFastEthernet0/23局域网设备信息的记录使用局域网工具查看网络信息主机信息:主机名、MAC地址、IP地址、网关、员工、部门等网络设备信息:端口IP地址、端口连接的设备等局域网IP冲突解决方法使用ARP查找局域网IP地址冲突的计算机IP地址在网络中是唯一的,网络中擅自更改IP地址,可能出现同一网络相同的IP地址,导致IP地址冲突解决方法:首先,让员工主机重新获得IP,恢复正常通信然后,查找私自更改IP地址的主机:(1)员工主机原来使用的IP地址就是私自更改IP的主机正使用的IP地址(2)使用ping命令,ping上述IP地址(3)使用arp–a命令显示ARP缓存,从中找出该IP地址对应的MAC地址(4)根据原来的MAC地址记录,找到此MAC地址的主机提问小结什么是ARP?ARP在局域网通信中起到什么作用?计算机中怎样查看ARP表?学习内容认识和查看ARP认识和防范ARP攻击引入在实际的网络环境中经常听到ARP病毒、ARP攻击等,前面已经学习了ARP协议的原理,那么什么是ARP攻击呢?ARP攻击ARP攻击的原理ARP攻击主要是通过伪造IP地址和MAC地址进行欺骗,让以太网数据包的源地址、目标地址出错,导致网络中断或中间人攻击ARP的缓存表是可以被更改的,表中的IP地址和MAC地址对应关系被修改后就可以用来攻击ARP攻击的主要目的是使网络无法正常通信ARP攻击ARP攻击方式(1)攻击主机制造假的ARP应答,并发送给局域网中除被攻击主机之外的所有主机,ARP应答中包含被攻击的主机的IP地址和虚假的MAC地址被攻击主机PC1网关PC1的MAC地址是XX-XX-XX-XX-XX-XX(虚假MAC地址)Internet攻击主机PC2ARP攻击ARP攻击方式(2)攻击主机制造假的ARP应答,并发送给被攻击主机,ARP应答中包含除被攻击主机之外的所有主机的IP地址和虚假的MAC地址被攻击主机PC1网关Internet攻击主机PC2网关的MAC地址是XX-XX-XX-XX-XX-XX(虚假MAC地址)ARP欺骗ARP欺骗的原理ARP欺骗一般并不是使网络无法正常通信,而是通过冒充网关或其他主机,让到达网关或主机的流量通过攻击主机进行转发攻击主机转发流量就可以对流量进行控制和查看,从而达到控制流量或得到机密信息的目的ARP欺骗ARP欺骗网关PC2进行ARP欺骗:给PC1发送ARP应答,欺骗它我就是网关,并告之网关的IP地址和PC2的MAC地址;给网关发送ARP应答,欺骗它我就是PC1,并告之PC1的IP地址和PC2的MAC地址被欺骗主机PC1网关Internet欺骗主机PC2欺骗PC1说我是网关,告之PC2的MAC地址欺骗网关说我是PC1,告之PC2的MAC地址PC2获取了PC1访问因特网的流量ARP欺骗ARP欺骗主机PC2进行ARP欺骗:给PC1发送ARP应答,欺骗它我就是PC3,并告之PC3的IP地址和PC2的MAC地址;给PC3发送ARP应答,欺骗它我就是PC1,并告之PC1的IP地址和PC2的MAC地址PC1PC2欺骗PC1说我是PC3,告之PC2的MAC地址PC2获取了PC1和PC3通信的流量PC3PC4欺骗PC3说我是PC1,告之PC2的MAC地址利用ARP欺骗管理网络利用网络执法官控制局域网网络执法官是一款局域网管理软件,它利用ARP欺骗和攻击的原理,可以限制局域网中某些计算机不能访问外网,但是可以和内网主机通信网络执法官主要是通过MAC地址欺骗实现被控主机不能正常通信利用ARP欺骗管理网络网络执法官管理方式IP冲突:选择此项,被控主机屏幕的右下角将会提示IP冲突禁止与关键主机组进行TCP/IP连接:选择此项,被控主机将无法访问关键主机组中的成员禁止与所有主机进行TCP/IP连接:选择此项,被控主机将和所有主机失去连接防范ARP攻击绑定ARP在主机上绑定ARP在交换机上绑定ARPC:\>arp-s10.0.0.20000-1a-64-a1-52-f0C:\>arp-aInterface:10.0.0.6---0x2InternetAddressPhysicalAddressType10.0.0.200 00-1a-64-a1-52-f0staticSwitch(config)#arp10.0.0.60019.2101.9211arpaf0/2Switch(config)#arp10.0.0.200001a.64a1.52f0arpaf0/1Switch#showiparpProtocolAddressAge(min)HardwareAddrTypeInterfaceInternet10.0.0.6- 0019.2101.9211ARPAFastEthernet0/2Internet10.0.0.200-001a.64a1.52f0ARPAFastEthernet0/1防范ARP攻击绑定ARP在路由器上绑定ARP在宽带路由器上绑定ARP在IP-MAC表,选择相应IP-MAC项添加绑定即可Router(config)#arp10.0.0.60019.2101.9211arpaf0/0Router(config)#
show
ip
arpProtocol
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年简历分析与视频面试AI评估的系统设计实践
- 护理考研护理临床护理技能训练课件
- 期末测试卷(二)(含答案)2025-2026学年四年级下册数学人教版
- 护理人文关怀:从心出发关爱生命
- 北京市第四中学2025-2026学年高一第二学期期中数学试卷(含答案)
- 复混肥生产工成果转化能力考核试卷含答案
- 茶叶精制工安全教育测试考核试卷含答案
- 2026年新科教版高中高一生物下册第一单元有氧呼吸无氧呼吸卷含答案
- 石墨化工标准化评优考核试卷含答案
- 制药灭菌发酵工测试验证强化考核试卷含答案
- 2025年高考语文真题全国一卷《种植入门问答》批注式阅读
- 医疗质量安全核心制度落实情况监测指标(2025 年版)解读
- 2025年中考物理一轮复习知识清单专题15 欧姆定律(3大模块知识清单+4个易混易错+3种方法技巧+典例真题精析)(解析版)
- 七年级语文上册《古代诗歌四首》理解性默写与训练
- T/GXAS 830-2024经桡动脉穿刺介入诊疗患者术肢管理规范
- T/CADBM 8-2018建筑用冷热水输送不锈钢波纹软管及管件
- 【公开课】生活中的轴对称+课件+2024-2025学年+华东师大版(2024)七年级数学下册
- 生命教育与心理健康教育的融合路径研究
- 2025年武汉铁路局集团有限公司招聘笔试参考题库含答案解析
- DB33 1121-2016 民用建筑电动汽车充电设施配置与设计规范
- 铁塔加固改造合同
评论
0/150
提交评论