一、實驗拓撲圖
二、實驗要求
三、實驗步驟配置
1、配置r0、r1、r2、r3的ip位址
r0:int f0/0
ip add 10.1.1.1 255.0.0.0
no sh
r1: int f0/0
ip add 10.2.2.2 255.0.0.0
no sh
r2: int f0/0
ip add 10.3.3.3 255.0.0.0
no sh
int f0/1
ip add 20.1.1.1
no sh
r3: int f0/0
ip add 20.2.2.2 255.0.0.0
no sh
2、配置靜態路由
r0:ip route 0.0.0.0 0.0.0.0 10.2.2.2
r1: ip route 0.0.0.0 0.0.0.0 10.3.3.3
r2: ip route 0.0.0.0 0.0.0.0 20.2.2.2
r3: ip route 0.0.0.0 0.0.0.0 20.1.1.1
(0.0.0.0 0.0.0.0 表示任何網路位址,即預設路由)
三、icmp重定向
icmp重定向:icmp的全稱是 internet control message protocol ,icmp就是乙個「錯誤偵測與回報機制」
發生icmp重定向的情況有2種:
1)、當路由器收到資料報後從同一介面將資料報發往目的地,該路由器就向源傳送icmp重定向,通告對方將資料報發往自己的下一跳路由器
ICMP重定向原理
icmp重定向原理 icmp重定向報文是icmp控制報文中的一種。在特定的情況下,當路由器檢測到一台機器使用非優化路由的時候,它會向該主機傳送乙個icmp重定向報文,請求主機改變路由。路由器也會把初始資料報向它的目的地 icmp應用分析 icmp重定向 icmp雖然不是路由協議,但是有時它也可以指導...
ICMP 重定向攻擊和ICMP不可達報文攻擊
最近一直在研究各種畸形報文和一些特殊的報文,並且需要根據這些攻擊特點進行相應的資料報偵測與攔截。一切其他的攻擊以後有時間再來寫吧。當我研究到了icmp重定向和不可達報文攻擊的時候,覺得很有趣,icmp協議在我們網路中經常存在於ping 中,用於測試兩台主機之間的網路連通性,以前也聽說過這兩種形態的攻...
mysql協議包偽造 偽造重定向ICMP資料報
當路由收到 ip 資料報,發現資料報的目的位址在路由表上卻不存在時,它傳送 icmp 重定向報文給源傳送方,提醒它接收的位址不存在,需要重新傳送給其他位址進行查詢。在重定向 icmp 報文中,型別值為 5,值為 0。偽造重定向 icmp 資料報需要使用 netwox 工具中編號為 86 的模組。例項...