分层模型
数据链路层
设备 : 网桥,二级交换机
协议 : arp rarp
ARP 是一个ip和mac地址的动态映射表(高速缓存的),当我需要解析的时候arp先在自己的表里面查,查不到的话就广播一条信息去在同一网段的其他主机查。
ARP的缺点
1》攻击者可以伪装arp应答。
网络层
IP协议(不可靠,无连接)
ICMP报文(ICMP差错报告报文,ICMP询问报文)
ping是使用的ICMP报文,原理 当主机a ping 主机b的时候,主机a先使用arp协议看自己的主机里是否可也找到b的mac地址如果找打不到就会广播,其他主机发现不是在找自己然后就丢掉,只有主机b接收之后回复自己a。