计算机网络中的广播地址又分为有限广播地址和直接广播地址
-
有限(本地)广播地址:255.255.255.255
作用:通常计算机启动时,希望从网络IP地址服务器DHCP处获得一个IP地址。二层的目的地址为FF:FF:FF:FF:FF:FF,三层的目的地址为255.255.255.255,源地址为0.0.0.0。 -
直接广播地址
主机地址为全1,网络地址与原主机地址相同,如192.168.1.255
二层的目的地址为FF:FF:FF:FF:FF:FF
注意到进行广播时二层目的地址均为FF:FF:FF:FF:FF:FF
路由器一般不会转发255.255.255.255的全广播包,但会默认转发主机位全为1的广播包,如:192.168.1.255/24,即本地广播包
当我们需要测试一个网段内部主机可达性时,可以ping测网段的广播地址,这样整个网段内的所有IP地址都会回复echo包给ping测主机。但如果有人想恶意攻击此网段时,则可以直接利用路由器ip directed-broadcast的特性,很轻松的实现攻击。
为了安全起见,我们一般都会在接口上配置no ip directed-broadcast,以防止恶意网络攻击。
ip directed-broadcast 允许转发主机位全为1的广播包转发
no ip directed-broadcast 禁止转发主机位全为1的广播包转发
也就是说一般情况下,有限广播和直接广播均不能跨网段传播,终结于网关。