网络中的数据传输所依赖的是MAC地址而不是IP地址,ARP协议负责将IP地址转换为MAC地址
ARP协议工作原理
ARP协议规定,每台计算机都需要一个ARP表,用来保存IP地址和MAC地址的映射关系
访问IP地址的时候就去查ARP表,从而找到对应的MAC地址
如果ARP表中匹配不到,就会使用广播的方式发送一个ARP请求
目标主机收到请求后会使用单播的方式返回一个ARP响应,告知自己的MAC地址
拿到MAC地址后,会将映射关系缓存到ARP表,而后传递到数据链路层
ARP欺骗
ARP欺骗又叫中间人攻击,ARP协议在解析IP地址时,并不会验证目标主机的身份,攻击者把自己的MAC地址伪造成目标地址来欺骗受害者,从而截取或修改数据包,控制目标主机