① 计算机网络ARP问题
这题首先理解数据包的转发原理,还要要理解一下什么是局域网,VLAN是虚拟局域网,A比较好理解,C和D的意思就是,在同一局域网中,能解析成MAC地址,能把数据直接转发到目标地址。不在同一局域网中,只能去找网关,先把数据转发给网关,由网关转发给目的地址。所以B肯定是错的。
② 通俗的解释下arp a命令
ARP -A,查询系统中缓存的ARP表。ARP表用来维护IP地址与MAC地址的一一对应。
比方说,某推拿室总有30名服务员,为了方便管理,服务员都编了号,由01编到30。客人们都只记得服务员的编号。我去这个桑拿房,因为25号技术特好,我就对前台的说:我要25号来给我做推拿。这时前台的管理人员脑子里有一张表,知道25号具体是哪个服务员,于是叫了那个服务员来给我做推拿。当然,为了防止忘记,抽屉里还放了纸质的一张编号和人名对应的表。
上面说的这个编号相当于计算机网络里的IP地址,而服务员的人名就是MAC地址,又叫物理地址,是一个网络节点的真正唯一标识。上面前台脑子里的编号和人名对应的表就是ARP表,但是有时是不全的,可能他只记得刚刚叫过的几个服务员的编号。这是缓存在本地的ARP表,是为了加快速度,避免每次都得拉抽屉看纸的麻烦的。而抽屉里的那张表保存有所有编号和人名的表,这样的ARP表往往保存在路由设备上,当路由转发数据时使用,也供其他网络节点查询。
计算机网络通讯时使用IP地址表示通讯的发起端和接收端,但当数据真正要发到哪个目的地的时候,还得根据IP地址查到MAC地址,根据MAC地址投递这个数据才能真正把数据送到。因此,要确认哪个IP是哪个MAC地址所有的,就得维护一张表,这张表就是ARP表。而ARP -A就是查询你当前的系统缓存了的ARP表,列出IP地址和MAC地址(前台脑子里的服务员编号表),如下:
(IP) (MAC) (类型)
Internet Address Physical Address Type
192.168.0.254 00-01-02-9a-3f-5d dynamic
192.168.0.3 00-e0-33-9b-0f-5c dynamic
现在,你也该知道有一种病毒是ARP欺骗的,他的原理是什么了:
明明25号服务员叫李小明的,病毒就告诉前台,25号服务员不是李小明了,是胡丁丁。结果呢,当我下次来叫25号服务员的时候,前台就给我错误地分配了一个服务员,甚至可能因为根本不存在胡丁丁,前台找不到一个服务员来(这前台可够笨的)。有时候这个病毒更麻烦,还直接修改了放在抽屉里的那个表,让前台根深蒂固地以为25号的确换了人了。
反映到计算机网络上,就是ARP表被篡改了,使得电脑找不到通向目的地的真正的合法MAC地址,信息传达不出去或者传达错误。传达不出去,就会表现为网络不通了,你上网上不了了。传达错误,有可能传达的数据被人恶意截走(被ARP伪装的计算机截走)。如果你传达的是QQ的帐号和密码,可能就会发生QQ帐号被盗的情况。
③ 局域网ARP
只要网络中有了虚假的ARP也就是欺骗,不管你怎么防护,整个网络是都受影响的,只是受到影响的程度和设备的性能而定 所以不能一概而论。
简单的给你打个比方 A B 两台计算机 通过网关上网 ,A 发欺骗 ,B受到影响,然后B做了防护 但是网关一样是 “坏的” B 还是不能正常上网。
所以根除的办法就是 “KILL”掉发 欺骗ARP的机器,
还有一种就是 提前你有好的对应的 MAC 与 IP 地址 最好是整个网络的 然后 广播出去 ,,他广播错误的 你广播正确的 谁广播的利害 就偏向哪边 。。
你要想反击不时不可以 。。你可以用一些 网络执法官阿 ,,聚生网管阿,,,ARPhack。。很多的软件 。。可以干掉他。。不过 这是不明之举罢了。
第二个问题 ,你的服务 要开全了 。。像server ...然后 是不是在同一个工作组 或者域 你设置上你的一个 管理员密码 ,,,让他们 输入 \\你的IP 地址。。。输入你的管理员帐号AND PASSWORD 就OK了 。。
希望能帮到你,
④ 我想问个关于计算机网络中ARP协议的问题求大神解答。假如有A、B两个网络,且分别连接着多个路由器。
这个访问b网络某主机是时实际上也是用的是Mac地址,每个主机的mac地址都是唯一的,根据主机的mac地址当然知道那个路由器啦,你的问题的焦点是直接输局域网的c类地址,这个前提是错误的,访问之初就要在访问地址中先区分开不同的网络
⑤ 网络中的ARPN是什么
为计算机网络中进行数据交换而建立的规则、标准或约定的集合。例如,网络中一个微机用户和一个大型主机的操作员进行通信,由于这两个数据终端所用字符集不同,因此操作员所输入的命令彼此不认识
⑥ 计算机网络中的ARP是什么意思
你这是ARP表吗?如果是应该还有MAC地址啊,并且都是静态绑定的。你说的ip地址范围问题,224-239之间的是组播地址,最后一个是广播地址。
⑦ 计算机网络关于ARP(高手的看下)
那不叫ARP病毒,是ARP欺骗.
地址转换协议(ARP)是用来实现 IP 地址与本地网络认知的物理地址(以太网 MAC 地址)之间的映射。
反向地址转换协议(RARP)允许局域网的物理机器从网关服务器的 ARP 表或者缓存上请求其 IP 地址
IPV4 中, IP 地址长为 32 位。然而在以太局域网络中,设备地址长为 48 位。有一张表格,通常称为 ARP 缓冲(ARP cache),来维持每个 MAC 地址与其相应的 IP 地址之间的对应关系。 ARP 提供一种形成该对应关系的规则以及提供双向地址转换。
InARP 是 ARP 的补充协议以支持帧中继环境下的 ARP 。
网络管理员在局域网网关路由器里创建一个表以映射物理地址(MAC)和与其对应的 IP 地址。当设置一台新的机器时,其 RARP 客户机程序需要向路由器上的 RARP 服务器请求相应的 IP 地址。假设在路由表中已经设置了一个记录, RARP 服务器将会返回 IP 地址给机器,此机器就会存储起来以便日后使用。
ARP攻击的故障现象
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。
防范措施
建立DHCP服务器 采取 IP跟MAC的绑定~~~
第二就是网关机器关闭ARP动态刷新的过程 也就是不用动态的路由 用静态的路由表``
网关监听网络安全 在网关上运行个 网络剪刀手 或者 网络执法官吧...
其实ARP攻击真的是很难解决的...主要还是个人的人品问题
⑧ 网络命令的arp
arp是一个重要的tcp/ip协议,并且用于确定对应ip地址的网卡物理地址。使用arp命令,你能够查看本地计算机或另一台计算机的arp高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/ip地址对,你可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。
按照缺省设置,arp高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,arp便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在windows nt网络中,如果输入项目后不进一步使用,物理/ip地址对就会在2至10分钟内失效。因此,如果arp高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。 ——使用本命令能够人工删除一个静态项目。
看到这里,你也许已经有些累了……其实对于一般用户来说也已经足够——你可以用ipconfig和ping命令来查看自己的网络配置并判断是否正确、可以用netstat查看别人与你所建立的连接并找出icq使用者所隐藏的ip信息、可以用arp查看网卡的mac地址——这些已足已让你丢掉菜鸟的头衔。如果你并不满足,那就“硬着头皮”(下面的内容可能有些枯燥)继续follow me……
⑨ 计算机网络 关于ARP的问题
好像是错误的,arp在第一次广播的时候就已经缓存了,第二次检查的时候,就不会再广播。
⑩ 计算机中ARP是什么意思
ARP(AddressResolutionProtocol)地址解析协议用于将计算机的网络IP地址转化为物理MAC地址。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如果系统ARP缓存表被修改不停的通知路由器一系列错误的内网IP或者干脆伪造一个假的网关进行欺骗的话,网络就肯定会出现大面积的掉线问题。ARP攻击在现今的网络中频频出现,有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。
英文原义:Address
Resolution
Protocol
中文释义:(RFC-826)地址解析协议
局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址以保证通信的顺利进行。
注解:简单地说,ARP协议主要负责将局域网中的32为IP地址转换为对应的48位物理地址,即网卡的MAC地址,比如IP地址为192.168.0.1网卡MAC地址为00-03-0F-FD-1D-2B。整个转换过程是一台主机先向目标主机发送包含IP地址信息的广播数据包,即ARP请求,然后目标主机向该主机发送一个含有IP地址和MAC地址数据包,通过MAC地址两个主机就可以实现数据传输了。
应用:在安装了以太网网络适配器的计算机中都有专门的ARP缓存,包含一个或多个表,用于保存IP地址以及经过解析的MAC地址。在Windows中要查看或者修改ARP缓存中的信息,可以使用arp命令来完成,比如在Windows
XP的命令提示符窗口中键入“arp
-a”或“arp
-g”可以查看ARP缓存中的内容;键入“arp
-d
IPaddress”表示删除指定的IP地址项(IPaddress表示IP地址)。arp命令的其他用法可以键入“arp
/?”查看到.