- 深入分析ARP協(xié)議的理論與實踐 推薦度:
- 相關(guān)推薦
分析ARP協(xié)議的理論與實踐
摘要:充分認識ARP的作用與工作過程有助于我們認識網(wǎng)絡(luò)、理解TCP/IP體系的通信原理,從而指導(dǎo)我們分析網(wǎng)絡(luò)中故障發(fā)生的原因以及采用有效的方法排查故障。關(guān)鍵詞:網(wǎng)段;ARP協(xié)議;RARP協(xié)議;
充分認識ARP的作用與工作過程有助于我們認識網(wǎng)絡(luò)、理解TCP/IP體系的通信原理,從而指導(dǎo)我們分析網(wǎng)絡(luò)中故障發(fā)生的原因以及采用有效的方法排查故障。首先,子網(wǎng)掩碼,網(wǎng)關(guān)與ARP協(xié)議的概念初學(xué)者往往難以一下子掌握。因此很有必要通過實驗來幫助學(xué)員更加深入直觀地了解子網(wǎng)掩碼,網(wǎng)關(guān)與ARP協(xié)議的基本概念與工作原理。
1 子網(wǎng)掩碼(Subnet Mask)
子網(wǎng)掩碼的主要功能是告知網(wǎng)絡(luò)設(shè)備,一個特定的IP地址的哪一部分是包含網(wǎng)絡(luò)地址與子網(wǎng)地址,哪一部分是主機地址。網(wǎng)絡(luò)的路由設(shè)備只要識別出目的地址的網(wǎng)絡(luò)號與子網(wǎng)號即可作出路由尋址決策,IP地址的主機部分不參與路由器的路由尋址操作,只用于在網(wǎng)段中唯一標識一個網(wǎng)絡(luò)設(shè)備的接口。
子網(wǎng)掩碼使用與IP相同的編址格式,子網(wǎng)掩碼為1的部分對應(yīng)于IP地址的網(wǎng)絡(luò)與子網(wǎng)部分,子網(wǎng)掩碼為0的部分對應(yīng)于IP地址的主機部分。將子網(wǎng)掩碼和IP地址作“與”操作后,IP地址的主機部分將被丟棄,剩余的是網(wǎng)絡(luò)地址和子網(wǎng)地址。
2 網(wǎng)關(guān)(Gateway)
在Internet中的網(wǎng)關(guān)一般是指用于連接兩個或者兩個以上網(wǎng)段的網(wǎng)絡(luò)設(shè)備,通常使用路由器(Router)作為網(wǎng)關(guān)。
在TCP/IP網(wǎng)絡(luò)體系中,網(wǎng)關(guān)的基本作用是根據(jù)目的IP地址的網(wǎng)絡(luò)號與子網(wǎng)號,選擇最佳的出口對IP分組進行轉(zhuǎn)發(fā),實現(xiàn)跨網(wǎng)段的數(shù)據(jù)通信。
3 ARP協(xié)議(Address Resolution Protocol)
在以太網(wǎng)(Ethernet)中,一個網(wǎng)絡(luò)設(shè)備要和另一個網(wǎng)絡(luò)設(shè)備進行直接通信,除了知道目標設(shè)備的網(wǎng)絡(luò)層邏輯地址(如IP地址)外,還要知道目標設(shè)備的第二層物理地址(MAC地址)。ARP協(xié)議的基本功能就是通過目標設(shè)備的IP地址,查詢目標設(shè)備的MAC地址,以保證通信的順利進行。
當(dāng)一個網(wǎng)絡(luò)設(shè)備需要和另一個網(wǎng)絡(luò)設(shè)備通信時,它首先把目標設(shè)備的IP地址與自己的子網(wǎng)掩碼進行“與”操作,以判斷目標設(shè)備與自己是否位于同一網(wǎng)段內(nèi)。如果目標設(shè)備在同一網(wǎng)段內(nèi),并且源設(shè)備沒有獲得與目標IP地址相對應(yīng)的MAC地址信息,則源設(shè)備以第二層廣播的形式(目標MAC地址為全1)發(fā)送ARP請求報文,在ARP請求報文中包含了源設(shè)備與目標設(shè)備的IP地址。同一網(wǎng)段中的所有其他設(shè)備都可以收到并分析這個ARP請求報文,如果某設(shè)備發(fā)現(xiàn)報文中的目標IP地址與自己的IP地址相同,則它向源設(shè)備發(fā)回ARP響應(yīng)報文,通過該報文使源設(shè)備獲得目標設(shè)備的MAC地址信息。
如果目標設(shè)備與源設(shè)備不在同一網(wǎng)段,則源設(shè)備首先把IP分組發(fā)向自己的缺省網(wǎng)關(guān)(Default Gateway),由缺省網(wǎng)關(guān)對該分組進行轉(zhuǎn)發(fā)。如果源設(shè)備沒有關(guān)于缺省網(wǎng)關(guān)的MAC信息,則它同樣通過ARP協(xié)議獲取缺省網(wǎng)關(guān)的MAC地址信息。
為了減少廣播量,網(wǎng)絡(luò)設(shè)備通過ARP表在緩存中保存IP與MAC地址的映射信息。在一次ARP的請求與響應(yīng)過程中,通信雙方都把對方的MAC地址與IP地址的對應(yīng)關(guān)系保存在各自的ARP表中,以在后續(xù)的通信中使用。ARP表使用老化機制,刪除在一段時間內(nèi)沒有使用過的IP與MAC地址的映射關(guān)系。
4 實驗設(shè)計
我們通過設(shè)計一個簡單的實驗來幫助學(xué)員更深入直觀地理解上述三個知識點所涉及的基本概念與原理。在實驗中,我們利用ping命令來檢驗主機間能否進行正常的雙向通信。在“ping”的過程中,源主機向目標主機發(fā)送ICMP的Echo Request報文,目標主機收到后,向源主機發(fā)回ICMP的Echo Reply報文,從而可以驗證源與目標主機能否進行正確的雙向通信。
A與B為實驗用的PC機,使用Windows2000 Professional作操作系統(tǒng)。
實驗方案:
步驟1:
設(shè)置兩臺主機的IP地址與子網(wǎng)掩碼:
A: 192.168.1.130 255.255.255.0
B: 192.168.1.125 255.255.255.0
兩臺主機均不設(shè)置缺省網(wǎng)關(guān)。
用arp -d命令清除兩臺主機上的ARP表,然后在A與B上分別用ping命令與對方通信,在A與B上分別顯示,
A: Reply from 192.168.1.125: bytes=32 time
【分析ARP協(xié)議的理論與實踐】相關(guān)文章:
深入分析ARP協(xié)議的理論與實踐01-04
ARP病毒的攻擊原理分析03-14
顧客讓渡價值理論的營銷實踐分析03-21
工商管理理論與實踐結(jié)合的教學(xué)方式分析11-14
公共選擇理論分析框架解析03-18
企業(yè)并購行為、動因的理論分析03-02
創(chuàng)業(yè)投資風(fēng)險分擔(dān)理論分析03-22
西方消費理論在中國的實證分析03-07
分析弗萊的文化理論來源03-22