06 ARP協議 交換機工作原理 廣播風暴問題

2022-02-20 19:07:43 字數 1256 閱讀 3514

實驗:

通過抓包實驗

結論:

主機a 想與主機b 通訊時,主機a的arp表中沒有對應b的mac位址。

所以主機a會發起

arp request廣播包,lsw2交換機收到之後 會向所有埠進行廣播,並且將主機pc1的mac位址記錄在0/0/1

埠下主機b收到 廣播包後,回應 reply包

arp reply ,通過單播形式回應主機a 。此後建立通訊

為什麼reply是單播?

因為主機b 在收到主機a 傳送的aro廣播包中獲取到了 主機a 的ip位址、mac位址,所以在回包的時候有乙個明確的位址指向對方
arp是什麼?

address resolution protocol 中文名 位址解析協議
arp有什麼作用?

利用廣播對方的ip位址獲取對方的mac位址

當主機a想與另主機b發起通訊的時候,主機arp表中沒有主機b的mac位址時候,就會主機a就會傳送arp廣播報文。主機b收到後會以單播包回應主機a

為什麼說arp有缺陷?

因為arp協議在設計上本來就沒有驗證機制,發起方收到接收方回應的arpreply包,就會把回應包放到自己的arp表中。這樣很有可能收到arp攻擊(arp欺騙)

只有通過裝置配置來解決arp欺騙攻擊

arp request包與reply包的區別?

request包為廣播包

源ip、源mac、目標ip、目標mac(

00000000

)reply包為單播包

源ip、源mac、目標ip、目標mac(00ad-23as-ffof-c033)

疑問:

交換機在自己的mac位址表上記錄了 兩邊裝置mac位址在自己哪個埠,那麼? 下一次再次接收到 主機a的arp廣播包會不會直接以單播的形式往已經記錄在mac位址表的埠**呢?
答案:

不會、交換機只負責資料**、不負責構建資料報。經過抓包實驗,不管交換機mac位址表是否存有對方的mac位址,收到arp廣播包後都會直接向所有同域的埠廣播資料

交換機工作原理

減小字型 增大字型 一 概述 1993年,區域網交換裝置出現,1994年,國內掀起了交換網路技術的熱潮。其實,交換技術是乙個具有簡化 低價 高效能和高階口密集特點的交換產品,體現了橋接技術的複雜交換技術在osi參考模型的第二層操作。與橋接器一樣,交換機按每乙個包中的mac位址相對簡單地決策資訊 而這...

交換機工作原理

交換機 交換機工作於osi參考模型的第二層,即 資料鏈路層 交換機內部的cpu會在每個埠成功連線時,通過將mac位址和埠對應,形成一張mac表。在今後的通訊中,發往該mac位址的資料報將僅送往其對應的埠,而不是所有的埠 因此,交換機可用於劃分資料鏈路層廣播,即衝突域 但它不能劃分網路層廣播,即廣播域...

交換機工作原理

要想知道交換機的工作原理首先就要了解它傳輸資料的格式 這就是乙個區域網幀的基本格式,交換機讀取資料也是按照我們習慣的從左到右進行讀取的。但是交換機收到幀後會先進行迴圈校驗用尾部fcs,如果與幀資料不符,那就刪除。當交換機收到乙個區域網幀,首先檢索它的目標mac位址,然後查詢mac位址表,先不去管ma...