1.广播与广播域
- 广播:将广播地址作为目的地址的数据帧
- 广播域:网络中能接受到同一个广播所有节点的集合
- MAC地址广播:FF-FF-FF-FF-FF-FF
- IP地址广播:255.255.255.255
路由器可以隔离广播域,即路由器是不会转发广播域的
2.ARP协议概述
2.1.什么是ARP协议
- Address Resolution Protocol 地址解析协议
- 将一个已知的 IP地址解析成MAC地址
2.2.ARP相关命令
arp -a :查看ARP缓存表
arp -d :清除ARP缓存
arp -s :ARP绑定
3.ARP防御
3.1.静态ARP绑定
必须双向绑定PC机和路由器的ARP缓存信息
windows客户机上:
arp -s IP地址 MAC地址(xx-xx-xx-xx-xx-xx)
路由器绑定ARP:
arp IP地址 mac地址(xxxx.xxxx.xxxx) arpa 接口号
3.2.ARP防火墙
原理就是不断向本身PC机发送回包告诉真正的IP地址对应的MAC地址
也就是自动绑定金静态ARP,主动防御
缺点就是用了后网速会变乱
3.3.硬件级防御
企业级交换机会带有动态ARP绑定,即当DHCP申请到一个IP地址时,交换机会将端口与申请到的IP地址和MAC地址绑定,当想发送ARP攻击或欺骗包的时候,就会检测到IP地址和MAC地址不匹配,就发布出去