演示:取证分析IPV6组播地址与MAC地址的映射关系

简介:

演示目标:取证IPv6的组播地址与节点请求地址所对应的MAC地址。

演示环境:仍然使用图12.64所示的实验环境。

123135875.png

演示背景:关于取证IPv6组播地址所映射的MAC地址,必须使用协议分析器完成,因为IPv6组播所对应的MAC是在工作过程中形成,所以在设备或者计算机上通过一个单纯的指令是无法取证的。那么基于IPv6的设备或者计算机什么时候使用组播将成为一个问题,只有它们使用组播时,才可能捕获并分析组播地址所映射的MAC,事实上IPv6的环境中随时都可能使用组播地址,比如:IPv6的邻居发现、前缀公告等。

第一步:在路由器R1上配置任意一个IPv6的单播地址,或者让路由器自动的生成本地链路IPV6地址。然后在计算机上启动协议分析器,然后在计算机的网络属性里面选择自动获取IPv6地址,点击确定,此时就会产生,IPv6的前缀公告消息,该消息就是使用IPv6的组播地址进行工作,就可以分析数据帧中的IPv6的组播地址与MAC的对应关系。当然读者也可以使用更直接的方式:只要看到目标IPv6前缀是FF02开始的地址就可以分析它。在该演示实验中截取的数据帧是众所周知的IPv6组播地址FF02::1,具体如下图12.68所示。


123356923.png

整个12.2部分都是在对IPv6组播地址做分析,并描述了IPv6组播地址的生成原理,所对应的MAC地址的产生过程,使用实验取证了这些过程,并验证了结果。其目标都是为12.3理解IPv6的通信过程做准备,因为IPv6的通信过程将大量使用组播地址进行工作。




本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1337749,如需转载请自行联系原作者

相关文章
|
8月前
|
网络协议
Qt获取本机IP、MAC、IPV6子网掩码等网络信息
Qt获取本机IP、MAC、IPV6子网掩码等网络信息
125 0
|
9月前
|
缓存 网络协议
通过ARP协议实验,设置错误的IP和MAC地址的静态绑定项目,会使得两台主机之间无法通信,而删除该项目后可恢复通信,分析其原因。
通过ARP协议实验,设置错误的IP和MAC地址的静态绑定项目,会使得两台主机之间无法通信,而删除该项目后可恢复通信,分析其原因。
137 0
|
缓存 网络协议 网络架构
以太网数据链路层、Ethernet_II帧格式、IEEE802.3帧格式,以太网的MAC地址的组成,ARP地址解析协议的工作原理,单播帧、组播帧、广播帧的区别
数据链路层,Ethernet_II帧格式、IEEE802.3帧格式,帧格式的区分以及链路层每种帧格式有什么作用,怎么区别分辨帧格式,以太网MAC地址的组成,ARP地址解析协议原理、什么是单播帧?什么是组播数据帧?什么是广播帧?...............
以太网数据链路层、Ethernet_II帧格式、IEEE802.3帧格式,以太网的MAC地址的组成,ARP地址解析协议的工作原理,单播帧、组播帧、广播帧的区别
|
计算机视觉 流计算
Mac下HLS流视频分析与实践
Mac下HLS流视频分析与实践
144 0
Mac下HLS流视频分析与实践
Office 2021 for Mac 简体中文 官网下载地址
Office 2021 for Mac 它包括 Word、Excel、PowerPoint 和 Outlook。一次性购买该产品可安装在一台 Mac 上,供家用或办公之用。
560 0
计算机网络学习13:MAC地址
如果信道上的主机只有两台(点对点信道)不需要地址
计算机网络学习13:MAC地址
|
存储 安全 iOS开发
iOS开发 - 继udid,Mac地址等一系列唯一标识无效后,如何用KeyChain来实现设备唯一性
iOS开发 - 继udid,Mac地址等一系列唯一标识无效后,如何用KeyChain来实现设备唯一性
398 0
iOS开发 - 继udid,Mac地址等一系列唯一标识无效后,如何用KeyChain来实现设备唯一性
|
域名解析 网络协议 测试技术
CCNA-思科网络基础(IP地址 MAC地址 DNS DHCP PING )
CCNA-思科网络基础(IP地址 MAC地址 DNS DHCP PING )
240 0
CCNA-思科网络基础(IP地址 MAC地址 DNS DHCP PING )
|
编解码 数据可视化 数据处理
graphpad prism 9 for Mac(专业医学绘图分析软件)v9.4.1直装版下载
graphpad prism 9 for Mac(专业医学绘图分析软件)v9.4.1直装版
graphpad prism 9 for Mac(专业医学绘图分析软件)v9.4.1直装版下载