網路設備在什麼情況下發送ARP請求
① 區域網ARP請求 有什麼目的
區域網內部的arp攻擊是指什麼?
arp協議的基本功能就是通過目標設備的ip地址,查詢目標設備的mac地址,以保證通信的進行回。
基於arp協議的這一工作特性,黑客向對方計算機不斷發送有欺詐性質的arp數據包,數據包內包含有與當前設備重復的mac地址,使對方在回應報文時,由於簡單的地答址重復錯誤而導致不能進行正常的網路通信。一般情況下,受到arp攻擊的計算機會出現兩種現象:
1.不斷彈出「本機的xxx段硬體地址與網路中的xxx段地址沖突」的對話框。
2.計算機不能正常上網,出現網路中斷的症狀。
因為這種攻擊是利用arp請求報文進行「欺騙」的,所以防火牆會誤以為是正常的請求數據包,不予攔截。因此普通的防火牆很難抵擋這種攻擊。
② arp協議應該是主機發出請求還是路由器發出請求
ARP,全稱Address Resolution Protocol,中文名為地址解析協議,它工作在數據鏈路層,在本層和硬體介面聯系,同時對上層提供服務。 IP數據包常通過乙太網發送,乙太網設備並不識別32位IP地址,它們是以48位乙太網地址傳輸乙太網數據包。因此,必須把IP目的地址轉換成乙太網目的地址。在乙太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。ARP協議用於將網路中的IP地址解析為的硬體地址(MAC地址),以保證通信的順利進行。 首先,每台主機都會在自己的ARP緩沖區中建立一個 ARP列表,以表示IP地址和MAC地址的對應關系。當源主機需要將一個數據包要發送到目的主機時,會首先檢查自己 ARP列表中是否存在該 IP地址對應的MAC地址,如果有﹐就直接將數據包發送到這個MAC地址;如果沒有,就向本地網段發起一個ARP請求的廣播包,查詢此目的主機對應的MAC地址。此ARP請求數據包里包括源主機的IP地址、硬體地址、以及目的主機的IP地址。網路中所有的主機收到這個ARP請求後,會檢查數據包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此數據包;如果相同,該主機首先將發送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已經存在該IP的信息,則將其覆蓋,然後給源主機發送一個 ARP響應數據包,告訴對方自己是它需要查找的MAC地址;源主機收到這個ARP響應數據包後,將得到的目的主機的IP地址和MAC地址添加到自己的ARP列表中,並利用此信息開始數據的傳輸。如果源主機一直沒有收到ARP響應數據包,表示ARP查詢失敗。 例如: A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB 根據上面的所講的原理,我們簡單說明這個過程:A要和B通訊,A就需要知道B的乙太網地址,於是A發送一個ARP請求廣播(誰是192.168.10.2 ,請告訴192.168.10.1),當B收到該廣播,就檢查自己,結果發現和自己的一致,然後就向A發送一個ARP單播應答(192.168.10.2 在BB-BB-BB-BB-BB-BB)。
③ 使用ARP的四種情況是什麼
使用ARP的四種典型情況
1.發送方是主機,把IP數據包發送到本網路上的另一內個主機。這時用ARP找到容目的主機的硬體MAC地址。
2.發送方是主機,要把IP數據報發送到另一個網路上的主機。這時用ARP找到本網路上的一個路由器(網關)的硬體MAC地址。剩下的工作由這個路由器來完成。
3.發送方是路由器,要把IP數據報轉發到本網路上的一個主機。這時用ARP找到目的主機的硬體MAC地址
4.發送方是路由器,要把IP數據報轉發到另一個網路的一個主機。這時用ARP找到本網路上的一個路由器(網關)的硬體地址。剩下的工作有這個路由器來完成。
另外:對於個體用戶防護攻擊的話建議試試360安全衛士。360安全衛士---功能大全---木馬防禦----ARP選項打勾。
④ 免費arp在什麼情況下才會發送
PC通過DHCP申請地址,在獲取到IP地址後,會發送免費ARP。
⑤ 路由器一直向區域網某一台電腦發送ARP請求是什麼情況
ARP欺騙吧,區域網有人用P2P終結者或者網路執法官之類的網速限制軟體.
這種行為很不道德,軟體也會引起網路擁堵.
⑥ 在什麼情況下,連到乙太網主機在發送IP數據報之前不需要使用ARP或ARP高速緩存
靜態路由
⑦ 網關為什麼會發出arp的廣播請求
arp協議規定的,廣播arp請求來確認mac未知ip已知的終端(網路設備或者主機)
⑧ 在沒有接收到ARP請求情況下,是否可以自主發送ARP響應路由器是否能夠發送ARP響應
可以,很多ARP病毒就是這么乾的。當然如果你使用協議分析軟體也可以發送。
⑨ 什麼情況下用arp協議
層協議
IP 現在網路基本都是IP網路,你使用的地址也叫IP地址。在三層標注你的門牌號回
TCP 一個面向連接的協議答,工作在IP層上 實現IP上層流的分類,可用埠區別比如 TCP 23埠。
再說也么法說了,這么一個小內容就能寫一噸的書不止。
⑩ 網路中哪些設備將接收到arp請求報文
網關所在的設備都會收到ARP請求。