演示:取证分析IPV6组播地址与MAC地址的映射关系

简介:

演示目标:取证IPv6的组播地址与节点请求地址所对应的MAC地址。

演示环境:仍然使用图12.64所示的实验环境。

123135875.png

演示背景:关于取证IPv6组播地址所映射的MAC地址,必须使用协议分析器完成,因为IPv6组播所对应的MAC是在工作过程中形成,所以在设备或者计算机上通过一个单纯的指令是无法取证的。那么基于IPv6的设备或者计算机什么时候使用组播将成为一个问题,只有它们使用组播时,才可能捕获并分析组播地址所映射的MAC,事实上IPv6的环境中随时都可能使用组播地址,比如:IPv6的邻居发现、前缀公告等。

第一步:在路由器R1上配置任意一个IPv6的单播地址,或者让路由器自动的生成本地链路IPV6地址。然后在计算机上启动协议分析器,然后在计算机的网络属性里面选择自动获取IPv6地址,点击确定,此时就会产生,IPv6的前缀公告消息,该消息就是使用IPv6的组播地址进行工作,就可以分析数据帧中的IPv6的组播地址与MAC的对应关系。当然读者也可以使用更直接的方式:只要看到目标IPv6前缀是FF02开始的地址就可以分析它。在该演示实验中截取的数据帧是众所周知的IPv6组播地址FF02::1,具体如下图12.68所示。


123356923.png

整个12.2部分都是在对IPv6组播地址做分析,并描述了IPv6组播地址的生成原理,所对应的MAC地址的产生过程,使用实验取证了这些过程,并验证了结果。其目标都是为12.3理解IPv6的通信过程做准备,因为IPv6的通信过程将大量使用组播地址进行工作。




本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1337749,如需转载请自行联系原作者

相关文章
|
3月前
|
缓存 网络协议 网络架构
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
本文详细介绍了如何使用网络抓包工具Wireshark进行网络抓包分析,包括以太网v2 MAC帧、IP数据报、ICMP报文和ARP报文的格式,以及不同网络通信的过程。文章通过抓包分析展示了IP数据报、ICMP数据报和ARP数据报的具体信息,包括MAC地址、IP地址、ICMP类型和代码、以及ARP的硬件类型、协议类型、操作类型等。通过这些分析,可以更好地理解网络协议的工作机制和数据传输过程。
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
|
存储 网络协议 安全
IP地址、MAC地址、互联网、WLAN、运营商、子网掩码、网络地址、网段、网关、集线器、光纤、基站
IP地址、MAC地址、互联网、WLAN、运营商、子网掩码、网络地址、网段、网关、集线器、光纤、基站
190 0
|
网络协议
Qt获取本机IP、MAC、IPV6子网掩码等网络信息
Qt获取本机IP、MAC、IPV6子网掩码等网络信息
343 0
|
缓存 网络协议
通过ARP协议实验,设置错误的IP和MAC地址的静态绑定项目,会使得两台主机之间无法通信,而删除该项目后可恢复通信,分析其原因。
通过ARP协议实验,设置错误的IP和MAC地址的静态绑定项目,会使得两台主机之间无法通信,而删除该项目后可恢复通信,分析其原因。
257 0
|
计算机视觉 流计算
Mac下HLS流视频分析与实践
Mac下HLS流视频分析与实践
222 0
Mac下HLS流视频分析与实践
计算机网络学习13:MAC地址
如果信道上的主机只有两台(点对点信道)不需要地址
计算机网络学习13:MAC地址
|
存储 安全 iOS开发
iOS开发 - 继udid,Mac地址等一系列唯一标识无效后,如何用KeyChain来实现设备唯一性
iOS开发 - 继udid,Mac地址等一系列唯一标识无效后,如何用KeyChain来实现设备唯一性
482 0
iOS开发 - 继udid,Mac地址等一系列唯一标识无效后,如何用KeyChain来实现设备唯一性
|
域名解析 网络协议 测试技术
CCNA-思科网络基础(IP地址 MAC地址 DNS DHCP PING )
CCNA-思科网络基础(IP地址 MAC地址 DNS DHCP PING )
295 0
CCNA-思科网络基础(IP地址 MAC地址 DNS DHCP PING )
Office 2021 for Mac 简体中文 官网下载地址
Office 2021 for Mac 它包括 Word、Excel、PowerPoint 和 Outlook。一次性购买该产品可安装在一台 Mac 上,供家用或办公之用。
835 0