什么是arp?它有什么作用 arp -d是什么命令?作用是什么?

ARP\u7684\u4f5c\u7528\u662f\u4ec0\u4e48\uff1f

ARP\u534f\u8bae\u662f\u201cAddress Resolution Protocol\u201d\uff08\u5730\u5740\u89e3\u6790\u534f\u8bae\uff09\u7684\u7f29\u5199\u3002\u5728\u5c40\u57df\u7f51\u4e2d\uff0c\u7f51\u7edc\u4e2d\u5b9e\u9645\u4f20\u8f93\u7684\u662f\u201c\u5e27\u201d\uff0c\u5e27\u91cc\u9762\u662f\u6709\u76ee\u6807\u4e3b\u673a\u7684MAC\u5730\u5740\u7684\u3002\u5728\u4ee5\u592a\u7f51\u4e2d\uff0c\u4e00\u4e2a\u4e3b\u673a\u8981\u548c\u53e6\u4e00\u4e2a\u4e3b\u673a\u8fdb\u884c\u76f4\u63a5\u901a\u4fe1\uff0c\u5fc5\u987b\u8981\u77e5\u9053\u76ee\u6807\u4e3b\u673a\u7684MAC\u5730\u5740\u3002
\u5728\u5c40\u57df\u7f51\u4e2d\uff0c\u8fd9\u662f\u901a\u8fc7ARP\u534f\u8bae\u6765\u5b8c\u6210\u7684\u3002ARP\u534f\u8bae\u5bf9\u7f51\u7edc\u5b89\u5168\u5177\u6709\u91cd\u8981\u7684\u610f\u4e49\u3002\u901a\u8fc7\u4f2a\u9020IP\u5730\u5740\u548cMAC\u5730\u5740\u5b9e\u73b0ARP\u6b3a\u9a97\uff0c\u80fd\u591f\u5728\u7f51\u7edc\u4e2d\u4ea7\u751f\u5927\u91cf\u7684ARP\u901a\u4fe1\u91cf\u4f7f\u7f51\u7edc\u963b\u585e\u3002\u6240\u4ee5\u7f51\u7ba1\u4eec\u5e94\u6df1\u5165\u7406\u89e3ARP\u534f\u8bae\u3002
\u5730\u5740\u89e3\u6790\u534f\u8bae
\u5730\u5740\u89e3\u6790\u534f\u8bae\uff0c\u5373ARP(Address Resolution Protocol)\uff0c\u662f\u6839\u636eIP\u5730\u5740\u83b7\u53d6\u7269\u7406\u5730\u5740\u7684\u4e00\u4e2aTCP/IP\u534f\u8bae\u3002

我们知道,当我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找的是IP地址而不是网址。那么IP地址是如何转换为第二层物理地址(即MAC地址)的呢?在局域网中,这是通过ARP协议来完成的。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。所以网管们应深入理解ARP协议。

一、什么是ARP协议

ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

二、ARP协议的工作原理

在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如附表所示。

附表

我们以主机A(192.168.1.5)向主机B(192.168.1.1)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.1的MAC地址是00-aa-00-62-c6-09”。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。
ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。
ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。

三、如何查看ARP缓存表

ARP缓存表是可以查看的,也可以添加和修改。在命令提示符下,输入“arp -a”就可以查看ARP缓存表中的内容了,如附图所示。

用“arp -d”命令可以删除ARP表中某一行的内容;用“arp -s”可以手动在ARP表中指定IP地址与MAC地址的对应。

四、ARP欺骗

其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。

从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。

第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。

一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。

作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要

  • 浠涔堟槸arp?瀹冩湁浠涔堜綔鐢?
    绛旓細ARP鍗忚鏄淎ddressResolutionProtocol鈥濓紙鍦板潃瑙f瀽鍗忚锛夌殑缂╁啓銆傚湪灞鍩熺綉涓紝缃戠粶涓疄闄呬紶杈撶殑鏄滃抚鈥濓紝甯ч噷闈㈡槸鏈夌洰鏍囦富鏈虹殑MAC鍦板潃鐨勩傚湪浠ュお缃戜腑锛屼竴涓富鏈鸿鍜屽彟涓涓富鏈鸿繘琛岀洿鎺ラ氫俊锛屽繀椤昏鐭ラ亾鐩爣涓绘満鐨凪AC鍦板潃銆傚湪灞鍩熺綉涓紝杩欐槸閫氳繃ARP鍗忚鏉ュ畬鎴愮殑銆侫RP鍗忚瀵圭綉缁滃畨鍏ㄥ叿鏈夐噸瑕佺殑鎰忎箟銆傞氳繃浼...
  • 浠涔堟槸ARP?ARP浣滅敤鍜屼娇鐢ㄥ満鏅
    绛旓細ARP锛屽叏绉颁负鍦板潃瑙f瀽鍗忚锛圓ddress Resolution Protocol锛夛紝瀹冩槸缃戠粶閫氫俊涓殑鍏抽敭妗ユ锛屼綅浜庡紑鏀剧郴缁熶簰鑱旓紙OSI锛夋ā鍨嬬殑绗簩灞傦紝鍗虫暟鎹摼璺眰锛屽畠璐熻矗鍦ㄧ‖浠舵帴鍙d笌缃戠粶灞備箣闂村缓绔嬭仈绯伙紝骞堕氳繃杞崲鍗忚瀹炵幇IP鍦板潃涓嶮AC鍦板潃鐨勫搴斻傚湪浠ュお缃戜腑锛屾暟鎹寘浼犺緭骞堕潪渚濊禆浜嶪P鍦板潃锛岃屾槸渚濊禆浜48浣嶇殑MAC鍦板潃锛岃繖灏遍渶瑕丄R...
  • 浠涔堟槸arp绯荤粺?鏈変粈涔堜綔鐢?
    绛旓細ARP浣滅敤锛1銆佸潃瑙f瀽鍗忚锛屽嵆ARP锛圓ddress Resolution Protocol锛夛紝鏄牴鎹甀P鍦板潃鑾峰彇鐗╃悊鍦板潃鐨勪竴涓猅CP/IP鍗忚銆2銆佷富鏈哄彂閫佷俊鎭椂灏嗗寘鍚洰鏍嘔P鍦板潃鐨凙RP璇锋眰骞挎挱鍒扮綉缁滀笂鐨勬墍鏈変富鏈猴紝骞舵帴鏀惰繑鍥炴秷鎭紝浠ユ纭畾鐩爣鐨勭墿鐞嗗湴鍧锛涙敹鍒拌繑鍥炴秷鎭悗灏嗚IP鍦板潃鍜岀墿鐞嗗湴鍧瀛樺叆鏈満ARP缂撳瓨涓苟淇濈暀涓瀹氭椂闂达紝涓嬫璇锋眰鏃...
  • arp浠涔鎰忔
    绛旓細ARP鏄竴涓敤浜庡皢缃戠粶灞傚湴鍧杞崲涓烘暟鎹摼璺眰鍦板潃鐨勫崗璁銆傜畝鍗曟潵璇达紝瀹冪殑浣滅敤灏辨槸鍦ㄧ綉缁滀腑鎵惧埌涓鍙拌绠楁満鐨勭墿鐞嗗湴鍧鍩轰簬鍏堕昏緫鍦板潃銆傝繖涓杞崲鍦ㄧ綉缁滈氫俊涓槸蹇呴渶鐨勶紝鍥犱负鏁版嵁閾捐矾灞傞氳繃MAC鍦板潃鏉ヨ瘑鍒洰鏍囪澶囥2. 宸ヤ綔鍘熺悊:鍦ㄧ綉缁滈氫俊杩囩▼涓紝褰撲竴鍙拌绠楁満鎯宠涓庡彟涓鍙拌绠楁満閫氫俊鏃讹紝瀹冮渶瑕佺煡閬撶洰鏍囪绠楁満鐨...
  • ARP鐨浣滅敤鍙婂師鐞嗘槸浠涔?娆㈣繋CTRL+V
    绛旓細姒傝堪ARP锛鍗冲湴鍧瑙f瀽鍗忚锛屽疄鐜伴氳繃IP鍦板潃寰楃煡鍏剁墿鐞嗗湴鍧銆傚湪TCP/IP缃戠粶鐜涓嬶紝姣忎釜涓绘満閮藉垎閰嶄簡涓涓32浣嶇殑IP鍦板潃锛岃繖绉嶄簰鑱旂綉鍦板潃鏄湪缃戦檯鑼冨洿鏍囪瘑涓绘満鐨勪竴绉嶉昏緫鍦板潃銆備负浜嗚鎶ユ枃鍦ㄧ墿鐞嗙綉璺笂浼犻侊紝蹇呴』鐭ラ亾瀵规柟鐩殑涓绘満鐨勭墿鐞嗗湴鍧銆傝繖鏍峰氨瀛樺湪鎶奍P鍦板潃鍙樻崲鎴愮墿鐞嗗湴鍧鐨勫湴鍧杞崲闂銆備互浠ュお缃戠幆澧冧负渚嬶紝...
  • ARP鐨浣滅敤鏄粈涔?
    绛旓細ARP鍙堢О鍦板潃瑙f瀽鍗忚锛屾槸IPv4涓繀涓嶅彲灏戠殑鍗忚锛岃孖Pv4鏄娇鐢ㄨ緝涓哄箍娉涚殑浜掕仈缃戝崗璁増鏈紙IPv6浠嶅鍦ㄩ儴缃茬殑鍒濇湡锛夈侽SI妯″瀷鎶婄綉缁滃伐浣滃垎涓轰竷灞傦紝IP鍦板潃鍦∣SI妯″瀷鐨勭涓夊眰锛孧AC鍦板潃鍦ㄧ浜屽眰锛屽郊姝や笉鐩存帴鎵撲氦閬撱傚湪閫氳繃浠ュお缃戝彂閫両P鏁版嵁鍖呮椂锛岄渶瑕佸厛灏佽绗笁灞傘佺浜屽眰鐨勬姤澶达紝浣嗙敱浜庡彂閫佹椂鍙煡閬撶洰鏍嘔P...
  • arp鐨勪富瑕浣滅敤
    绛旓細ARP鍗忚鍦ㄦ暟鎹紶杈撲腑鐨浣滅敤 ARP鍗忚鍦ㄦ暟鎹紶杈撲腑鎵紨鐫閲嶈鐨勮鑹诧紝褰撲竴涓富鏈洪渶瑕佸彂閫佹暟鎹埌鍙︿竴涓富鏈烘椂锛屽畠闇瑕佺煡閬撴帴鏀朵富鏈虹殑MAC鍦板潃銆侫RP鍗忚鍙互甯姪涓绘満鑾峰彇杩欎釜MAC鍦板潃銆傚叿浣撴潵璇达紝ARP鍗忚閫氳繃鏌ヨARP缂撳瓨琛ㄦ垨鍙戦丄RP璇锋眰鏉ヨ幏鍙栫洰鏍囦富鏈虹殑MAC鍦板潃銆傚湪灞鍩熺綉涓紝缃戠粶涓疄闄呬紶杈撶殑鏄滃抚鈥濓紝甯ч噷闈㈡槸...
  • 浠涔堟槸arp
    绛旓細ARP鏄湴鍧瑙f瀽鍗忚銆侫RP锛屽叏绉颁负Address Resolution Protocol锛屾槸涓绉嶇綉缁滃崗璁傚叾涓昏鍔熻兘鏄湪灞鍩熺綉涓紝灏嗙綉缁滃眰鐨勫湴鍧杞崲涓烘暟鎹摼璺眰鐨勫湴鍧銆傚湪TCP/IP缃戠粶涓紝璁惧閫氫俊渚濊禆浜嶪P鍦板潃鏉ヨ瘑鍒簮鍜岀洰鏍囷紝浣嗗湪鏁版嵁甯х殑浼犺緭杩囩▼涓渶瑕佷娇鐢∕AC鍦板潃銆傚洜姝わ紝ARP鍗忚璧峰埌浜嗕竴涓噸瑕佺殑妗ユ浣滅敤銆傚綋涓鍙拌绠楁満闇瑕佸拰...
  • arp鍗忚鐨浣滅敤鏄粈涔
    绛旓細ARP鍗忚鐨勪綔鐢ㄦ槸閫氳繃鐩爣璁惧鐨処P鍦板潃锛屾煡璇㈢洰鏍囪澶囩殑MAC鍦板潃锛屼互淇濊瘉閫氫俊鐨勯『鍒╄繘琛岋紝灏嗚绠楁満鐨勭綉缁滃湴鍧銆怚P鍦板潃32浣嶃戣浆鍖栦负鐗╃悊鍦板潃銆怣AC鍦板潃48浣嶃戙侫RP鍗忚鏄淎ddress Resolution Protocol鈥锛堝湴鍧瑙f瀽鍗忚锛夌殑缂╁啓銆傚湪灞鍩熺綉涓紝缃戠粶涓疄闄呬紶杈撶殑鏄滃抚鈥濓紝甯ч噷闈㈡槸鏈夌洰鏍囦富鏈虹殑MAC鍦板潃鐨勩傚湪浠ュお缃...
  • arp鏄粈涔?
    绛旓細鍙﹀锛岀綉缁滄墽娉曞畼鐨勫師鐞嗘槸閫氳繃ARP娆洪獥鍙戠粰鏌愬彴鐢佃剳鏈夊叧鍋囩殑缃戝叧IP鍦板潃鎵瀵瑰簲鐨凪AC鍦板潃锛屼娇鍏舵壘涓嶅埌缃戝叧鐪熸鐨凪AC鍦板潃銆傚洜姝わ紝鍙鎴戜滑淇敼IP鍒癕AC鐨勬槧灏勫氨鍙娇缃戠粶鎵ф硶瀹樼殑ARP娆洪獥澶辨晥锛屽氨闅斿紑绐佺牬瀹冪殑闄愬埗銆備綘鍙互浜嬪厛Ping涓涓嬬綉鍏筹紝鐒跺悗鍐鐢ˋRP -a鍛戒护寰楀埌缃戝叧鐨凪AC鍦板潃锛屾渶鍚庣敤ARP -s IP 缃戝崱MAC...
  • 扩展阅读:arp是用于什么的协议 ... 怎么判断中了arp病毒 ... 免费arp协议有什么作用 ... 为什么不建议去做rpo ... 请简述arp协议的作用 ... 免费arp有哪些作用 ... 简述一下arp协议的作用 ... arp协议功能和作用 ... dns的作用是什么 ...

    本站交流只代表网友个人观点,与本站立场无关
    欢迎反馈与建议,请联系电邮
    2024© 车视网