ARP地址解析协议(深信服X计划)

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介: ARP地址解析协议(深信服X计划)

文章目录


一、ARP需求背景

二、ARP概述及工作原理

三、免费ARP概述及案例

四、代理ARP概述及案例


一、ARP需求背景


在以太网中,一个主机和另一个主机进行直接通信,必须要知道目标主机的MAC地址。单这个目标MAC地址是如何获得的呢?它就是通过ARP(地址解析协议)获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。


二、ARP概述及工作原理


ARP:Address Resolution Protocol 地址解析协议


作用:把IP地址解析为MAC地址,即知道IP求MAC


数据在以太链路上以以太网帧的形式传输,要在以太网中传输IP数据包,必须知道IP对应的MAC地址。


微信图片_20221212192915.png


eb10089019fc4661865ebeff21996d2e.pngf47a1907fa944fe28cb017fbda0abdb6.png57477121128f4e14a36449c5799ec82c.png



ARP地址解析过程流程图


06fb0333b0554d47bd66481330cd94e6.png


ARP缓存:①动态表项:通过ARP协议学习,能被更新,Windows中缺省老化时间120s;②静态表项:手工配置,不能被更新,无老化时间的限制。


三、免费ARP概述及案例


免费ARP:Gratuitous ARP ,是广播报文


Gratuitous ARP 中的报文,它的源IP和目标IP是一样的,目的是再次确认网络中的身份。


PC在开机或者更改了IP地址,会发送免费ARP。发送ARP请求,其中的Target IP是自己的IP,一方面确定其它设备的IP地址是否与本机IP地址冲突,另一方面更改了地址时通知其它设备更新ARP表项。


主机或网络设备判断IP冲突的条件:收到免费ARP报名,且Sender/Target IP与当前IP一致,但是Sender MAC与当前MAC不同。


8ec7854a07074bdaa7b4f17d1644cf4c.png


四、代理ARP概述及案例


Proxy ARP是为了分割网络,同时又不想划分网段,中间加设一个路由器设备并开启ARP代理功能,就能Router代为回应双方的ARP请求和应答。


由启动了代理ARP功能的网关/下一跳设备代为应答ARP请求,该ARP请求的是其它IP对应的MAC地址。


回应ARP请求的条件:本地有去往目的IP的路由表;收到该ARP请求的接口与路由表下一跳不是同一个接口。


ARP代理工作过程


d34d62af43354f528ba66220ac465924.png


ARP代理的应用场景:

客户原有的服务器是直连部署在公网,配置了公网IP。出于安全考虑,客户购买了一台防火墙,采用路由模式部署在出口,做安全防护。部署防火墙后引入的问题:客户需要调整服务器IP,但是客户服务器修改IP比较麻烦,客户不愿意做调整。


f917985993584d33950dd89b99bae02a.png


RARP概述:Reverse Address Resolution Protocol 反向地址解析协议


把MAC地址解析为IP地址,用于无盘工作站。


相关文章
|
4月前
|
域名解析 存储 网络协议
深入解析网络通信关键要素:IP 协议、DNS 及相关技术
本文详细介绍了IP协议报头结构及其各字段的功能,包括版本、首部长度、服务类型、总长度、标识、片偏移、标志、生存时间(TTL)、协议、首部检验和等内容。此外,还探讨了IP地址的网段划分、特殊IP地址的应用场景,以及路由选择的大致流程。最后,文章简要介绍了DNS协议的作用及其发展历史,解释了域名解析系统的工作原理。
172 5
深入解析网络通信关键要素:IP 协议、DNS 及相关技术
|
3月前
|
XML JSON API
ServiceStack:不仅仅是一个高性能Web API和微服务框架,更是一站式解决方案——深入解析其多协议支持及简便开发流程,带您体验前所未有的.NET开发效率革命
【10月更文挑战第9天】ServiceStack 是一个高性能的 Web API 和微服务框架,支持 JSON、XML、CSV 等多种数据格式。它简化了 .NET 应用的开发流程,提供了直观的 RESTful 服务构建方式。ServiceStack 支持高并发请求和复杂业务逻辑,安装简单,通过 NuGet 包管理器即可快速集成。示例代码展示了如何创建一个返回当前日期的简单服务,包括定义请求和响应 DTO、实现服务逻辑、配置路由和宿主。ServiceStack 还支持 WebSocket、SignalR 等实时通信协议,具备自动验证、自动过滤器等丰富功能,适合快速搭建高性能、可扩展的服务端应用。
177 3
|
5月前
|
缓存 网络协议 安全
【网络攻防战】DNS协议的致命弱点:如何利用它们发动悄无声息的网络攻击?
【8月更文挑战第26天】DNS(域名系统)是互联网的关键组件,用于将域名转换为IP地址。然而,DNS协议存在安全漏洞,包括缺乏身份验证机制、缓存中毒风险及放大攻击的可能性。通过具体案例,如DNS缓存中毒和DNS放大攻击,攻击者能够误导用户访问恶意站点或对目标服务器实施DDoS攻击。为了防范这些威胁,可以采用DNSSEC实现数字签名验证、利用加密的DNS服务(如DoH或DoT)、限制DNS服务器响应以及及时更新DNS软件等措施。理解并应对DNS的安全挑战对于确保网络环境的安全至关重要。
133 2
|
13天前
|
网络协议 安全 网络安全
探索网络模型与协议:从OSI到HTTPs的原理解析
OSI七层网络模型和TCP/IP四层模型是理解和设计计算机网络的框架。OSI模型包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层,而TCP/IP模型则简化为链路层、网络层、传输层和 HTTPS协议基于HTTP并通过TLS/SSL加密数据,确保安全传输。其连接过程涉及TCP三次握手、SSL证书验证、对称密钥交换等步骤,以保障通信的安全性和完整性。数字信封技术使用非对称加密和数字证书确保数据的机密性和身份认证。 浏览器通过Https访问网站的过程包括输入网址、DNS解析、建立TCP连接、发送HTTPS请求、接收响应、验证证书和解析网页内容等步骤,确保用户与服务器之间的安全通信。
60 1
|
2月前
|
监控 网络协议 网络性能优化
网络通信的核心选择:TCP与UDP协议深度解析
在网络通信领域,TCP(传输控制协议)和UDP(用户数据报协议)是两种基础且截然不同的传输层协议。它们各自的特点和适用场景对于网络工程师和开发者来说至关重要。本文将深入探讨TCP和UDP的核心区别,并分析它们在实际应用中的选择依据。
63 3
|
18天前
|
传感器
Modbus协议深入解析
Modbus协议是由Modicon公司(现施耐德电气)于1979年发明的串行通信协议,主要用于工业自动化系统中的PLC通信。本文深入解析了Modbus协议的主从模式、数据类型(线圈、离散输入、保持寄存器、输入寄存器)、帧结构和通信过程,并介绍了其应用场景和重要性。
18 0
|
2月前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
120 3
|
3月前
|
存储 缓存 网络协议
|
2月前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
2月前
|
负载均衡 网络协议 算法
OSPF与其他IGP协议的比较:全面解析与应用场景
OSPF与其他IGP协议的比较:全面解析与应用场景
54 0

推荐镜像

更多